Lyft написал
краткую заметку об интеграции Sec тестирования в свой CI процесс
Статья короткая, высокоуровневая, но в ней есть несколько важных идей:
- визуализация секьюрити алертов (в смысле, что на дашбордах вы показываете не только респонс тайм и время загрузки)
- sec тестирование в CI на каждый pull request
- аутпут тестирования должен быть понятен, чтобы инженер не ломал голову над тем, что пошло не так
#security #cicd