безопасность в пайплайне разработки
Всё по теме «безопасность в пайплайне разработки» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья SAST инструменты для CI/CD: Semgrep, CodeQL и SonarQube - настройка правил без alert fatigue
Ненастроенный SAST - генератор шума. На практике дефолтные правила выдают 60-90% ложных срабатываний, а после тюнинга показатель падает до 10-20%. Для команды из 10 разработчиков с 40 PR в неделю разница между этими числами - порядка 24 инженерных часов, потраченных на разбор мусора вместо фикса...- Сергей Попов
- Тема
- codeql анализ уязвимостей sast в devsecops sast инструменты для ci/cd semgrep настройка правил sonarqube интеграция ci/cd безопасность в пайплайне разработки снижение ложных срабатываний sast статический анализ кода безопасность
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps