Zum Hauptinhalt springen

Wie sieht die CI/CD-Sicherheitspipeline aus?

Verfasst von amaise Support

Wie sieht die CI/CD-Sicherheitspipeline aus?

Jeder Pull Request und Build bei amaise durchläuft automatisierte Sicherheitsgates:

  1. Secret Scanning — Erkennung von versehentlich eingebrachten Geheimnissen im Code

  2. Build und Lint — Statische Codeanalyse (SAST) und Code-Formatierung für alle Komponenten

  3. Abhängigkeitsprüfung — Software Composition Analysis (SCA) mit Build-Abbruch bei CVSS ≥ 7

  4. Unit-Tests — pro Komponente

  5. Integrationstests — parallelisierte API-Integrationstests

  6. E2E-Tests — Browser-basierte End-to-End-Tests

  7. Infrastrukturvalidierung — IaC-Sicherheitsscanning und Best-Practice-Prüfung

Alle Gates müssen bestanden werden, bevor ein PR zusammengeführt werden kann. Ein Senior Engineer muss jeden PR genehmigen. Direkte Produktions-Pushes erfordern die Genehmigung der technischen Leitung.

Deployments in die Produktion erstellen automatisch einen Datenbank-Snapshot und führen Smoke-Tests und E2E-Tests durch.

Hat dies deine Frage beantwortet?