rafaelg-security/secure-sdlc-pipeline
GitHub: rafaelg-security/secure-sdlc-pipeline
基于.NET 10的Secure SDLC与DevSecOps流水线演示项目,展示如何在CI/CD中集成依赖扫描、密钥检测、容器安全等多种安全实践。
Stars: 0 | Forks: 0
# 安全 SDLC 流水线
基于 .NET 10 的 Secure SDLC 与 DevSecOps pipeline 演示。
标签:ASP.NET Core, Azure DevOps, CI/CD安全, CISA项目, DAST, DevOps工具链, DevSecOps, Docker, GitHub Actions, GitLab CI, Llama, .NET 10, SAST, Secure SDLC, StruQ, Web截图, YAML, 上游代理, 代码安全, 依赖项扫描, 信息安全管理, 动态应用安全测试, 安全交付, 安全合规, 安全工程, 安全左移, 安全库, 安全编码实践, 安全软件开发生命周期, 安全防御评估, 容器安全, 开源框架, 恶意软件分析, 持续交付, 持续集成, 敏感信息泄露防护, 机密检测, 流水线安全, 漏洞枚举, 盲注攻击, 网络代理, 自动化流水线, 自动笔记, 请求拦截, 软件供应链安全, 远程方法调用, 静态应用安全测试