1. Revisão de desenho
Registo de decisão de arquitetura e modelo de ameaças atualizados para qualquer alteração que toque em autenticação, autorização, dados pessoais ou pagamentos.
2. Controlos automáticos
Linting, testes unitários e de integração, SAST, análise de dependências e de licenças, análise de imagens de contentor e verificações de política sobre infraestrutura como código.
3. Revisão humana
Pelo menos um revisor aprovador que não escreveu o código, com uma checklist orientada à segurança nos caminhos sensíveis.
4. Release controlada
Artefactos assinados, imagens imutáveis, rollout faseado com gatilhos de rollback automático e um registo de alteração associado ao ticket que a pediu.
Isto foi útil?
47 de 53 acharam isto útil