Stack técnicoDISCIPLINA

DevSecOps

Seguridad integrada en pipelines de CI/CD y entrega de software.

Ejemplos ilustrativos · en expansión

Cómo se implementa en la práctica

SAST, SCA y secret scanning

Análisis estático, dependencias y secretos como gates en el pipeline, con SLAs de remediación.

Firma y provenance (SLSA)

Cosign, provenance attestations y verificación en el clúster antes de admitir imágenes.

Otras disciplinas relacionadas