PR Sécurité 5 (CI/CD) #5
Loading…
x
Reference in New Issue
Block a user
No description provided.
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
PR : Renforcement de la conformité sécurité par l’automatisation des contrôles qualité, dépendances, sécurité et pipelines dans la CI/CD
Objectif
Mettre en place, dans tous les projets du dossier
4NK
, une automatisation complète des contrôles de sécurité et de conformité dans la CI/CD, couvrant :1. Tests qualité dans la CI/CD
A. Lint, format, typage
2. Test dépendances & correctifs sécurité dans la CI/CD
A. Audit automatique des dépendances
Blocage du pipeline si des vulnérabilités critiques sont détectées.
Exemple de correctif automatique (GitHub Dependabot ou Renovate) :
.github/dependabot.yml
pour les dépendances JS et Rust.3. Tests de pénétration automatisés dans la CI/CD
A. Intégration de tests DAST/SAST
4. Vérifier la suppression des logs dans le code dans la CI/CD
A. Recherche automatique de logs dans le code
5. Vérifier la signature des artefacts dans la CI/CD
A. Signature automatique des builds
6. Vérification des pipelines CI/CD et du code
A. Audit du pipeline lui-même
7. Exemples précis de résultats attendus
Pipeline échoue si :
Pipeline passe si :
8. Plan d’action
PR Sécurité 5to PR Sécurité 5 (CI/CD)