DevSecOps


Reglas y pautas

Manual de usuario de Dependency-Track

Introducción

Este manual tiene como objetivo guiar al usuario a través de las funcionalidades clave de la plataforma, proporcionando instrucciones claras y detalladas para que puedan aprovechar al máximo las capacidades de Dependency Track. Nuestro objetivo es ofrecer un recurso fácil de comprender y utilizar, que facilite la gestión de dependencias y la mitigación de vulnerabilidades.


Versión

Pipeline de integración continua v1.4.0

Cambios en esta versión

  • Integración del pipeline de predespliegue: Se ha implementado un pipeline específico para gestionar las acciones previas al despliegue de los componentes.    
    En esta versión se han automatizado los cambios en bases de datos sin intervención directa del usuario dentro del flujo de CI/CD, mejorando así la trazabilidad y reduciendo los riesgos asociados a los despliegues manuales.

En las próximas semanas se publicará la documentación sobre el uso de esta funcionalidad.      
 


Versión

Versión

Pipeline de integración continua v1.3.1

Cambios en esta versión

Stoppers de seguridad: detención inmediata del pipeline cuando se detecta el incumplimiento de umbrales definidos.
🕒 Mecanismo de excepción: posibilidad de suspender temporalmente los stoppers durante ventanas de ejecución autorizadas por el equipo del proyecto.
🔐 Detección automática de secretos en el código fuente, para evitar exposiciones accidentales.


Versión

Versión

NOR_PIPCI v01r00

Ámbito de aplicación de la norma

La Junta de Andalucía tiene como objetivo estratégico la estandarización de las herramientas y normas corporativas para la homogeneización del ciclo de vida del desarrollo de un producto software, promoviendo las prácticas DevSecOps.