tag: devsecops
- DefectDojo в Kubernetes: security findings как первоклассный CI-гейт HelmRelease DefectDojo, загрузка отчётов Trivy и SonarQube через API, модель product и engagement, принудительное SLA в CI — пайплайн падает на непризнанных findings с высокой severity.
- Trivy Operator в Kubernetes: автоматизированное сканирование уязвимостей Деплой Trivy Operator через Helm, CRD VulnerabilityReport и ConfigAuditReport, интеграция с Prometheus метриками, алертинг на HIGH/CRITICAL CVE и Trivy в GitLab CI с загрузкой SARIF.
No posts match the selected filters.