juanmalbran/DevSecOps

GitHub: juanmalbran/DevSecOps

一个 DevSecOps 实践模块,通过将 SAST/DAST/SCA、容器扫描与 IaC 安全检查集成到 CI/CD pipeline 来实现安全左移。

Stars: 0 | Forks: 0

DevSecOps

## 关于本模块 将安全集成到开发生命周期的每个阶段,而不是将其作为最后的审计。**Shift-left** 理念:越早发现漏洞,修复成本就越低。安全是一种共享且自动化的责任。 **涵盖主题:**安全开发生命周期 (SSDLC) · SAST、DAST 和 SCA · 容器与镜像安全 · 密钥管理 · CI/CD pipeline 安全 · 基础设施即代码 (IaC) · 威胁建模。 ## DevSecOps Pipeline 每个阶段都包含其自动化的安全控制。关键的发现会在进入生产环境之前中断 build:安全不再是手动的瓶颈。 ![DevSecOps Pipeline](https://static.pigsec.cn/wp-content/uploads/repos/cas/c9/c9f5328d687620e6a64da6c2368d31712771829f3a60707c9b7849778a4218ca.png) ## 核心亮点 - **Shift-left** — 对代码执行 SAST,对依赖项执行 SCA,在 commit 之前进行密钥管理。 - **容器** — 镜像扫描 (Trivy)、最小化镜像、最小权限原则。 - **Pipeline as code** — 将安全控制作为 CI/CD 中的自动门禁,在发现严重问题时中断 build。 - **威胁建模** — 在设计阶段应用 STRIDE。 ## 技术栈 `GitHub Actions` · `Trivy` · `Semgrep` · `OWASP ZAP` · `Docker` · `Terraform` · `git-secrets` ## 相关模块 - **[AI 与网络安全](https://github.com/juanmalbran/ia-y-ciberseguridad)** — 保护 MLOps pipeline 同样应用了 shift-left 原则。
属于 Juan Malbrán · M4LBYTE 作品集的一部分
标签:AI应用开发, CI/CD 安全, DevSecOps, IaC 安全, SAST/DAST/SCA, Shift-left 安全, Web截图, 上游代理, 容器安全, 数据投毒防御, 请求拦截