1. Revue de conception
Enregistrement de décision d’architecture et modèle de menaces mis à jour pour tout changement touchant l’authentification, l’autorisation, les données personnelles ou les paiements.
2. Portes automatisées
Linting, tests unitaires et d’intégration, SAST, analyse des dépendances et des licences, scan des images de conteneurs, et contrôles de politique sur l’infrastructure as code.
3. Revue humaine
Au moins un relecteur approbateur qui n’a pas écrit le code, avec une checklist orientée sécurité sur les chemins sensibles.
4. Livraison contrôlée
Artefacts signés, images immuables, déploiement progressif avec déclencheurs de rollback automatiques, et un enregistrement de changement lié au ticket qui l’a demandé.
Cette page vous a-t-elle été utile ?
47 personnes sur 53 ont trouvé cette page utile