1. 설계 검토
인증, 인가, 개인정보, 결제와 관련된 모든 변경에 대해 아키텍처 결정 기록과 위협 모델을 갱신합니다.
2. 자동화 관문
린팅, 단위 및 통합 테스트, SAST, 의존성과 라이선스 스캔, 컨테이너 이미지 스캔, 코드형 인프라 정책 검사를 수행합니다.
3. 사람의 검토
해당 코드를 작성하지 않은 승인 리뷰어가 최소 1명 필요하며, 민감한 경로에는 보안 중심 체크리스트를 적용합니다.
4. 통제된 릴리스
서명된 아티팩트, 불변 이미지, 자동 롤백 트리거가 포함된 단계적 배포, 그리고 요청 티켓과 연결된 변경 기록을 남깁니다.
도움이 되었습니까?
53명 중 47명이 도움이 되었다고 답했습니다