DevSecOps
Reglas y pautas
Activo
Herramienta de pruebas de mutación de la Plataforma CI/CD
Las pruebas de mutación evalúan la calidad de las pruebas unitarias desarrolladas. Consisten en introducir pequeños cambios artificiales (mutaciones) en el código fuente, como, por ejemplo, reemplazar “+” por “-” o eliminar una condición "if", con el objetivo de comprobar si las pruebas unitarias existentes detectan esos errores. Como resultado, las pruebas de mutación cumplen varios objetivos:
Noticia
Nueva funcionalidad disponible en el motor de integración CI para los equipos de desarrollo
Ya se encuentra disponible una nueva actualización de la Plataforma CI/CD corporativa, que incorpora mejoras relevantes orientadas a reforzar la autonomía de los equipos y optimizar la gestión operativa de los procesos de integración y despliegue continuo.
Noticia
Avances en el Proceso de Transición DevSecOps en el mes de febrero
El Proceso de Transición DevSecOps continúa creciendo y consolidándose.
Reglas y pautas
Norma para el uso de la herramienta de verificación de imágenes en la Plataforma CI/CD Corporativa
Ámbito de aplicación de la norma
La Junta de Andalucía tiene como objetivo estratégico la estandarización de las herramientas y normas corporativas para la homogeneización del ciclo de vida del desarrollo de un producto software, promoviendo las prácticas DevSecOps.
Activo
Herramienta de verificación de imágenes de la Plataforma CI/CD
¿En qué consiste?
La herramienta de verificación de dockerfile y de la imagen generada utilizada por la Plataforma CI/CD corporativa es Trivy.
Reglas y pautas
Norma para el uso de la herramienta de verificación de dependencias en la Plataforma CI/CD Corporativa
Reglas y pautas
Norma para la mitigación de vulnerabilidades de imágenes CaaS en la Plataforma CI/CD
Reglas y pautas
Norma para la mitigación de vulnerabilidades de dependencias en la Plataforma CI/CD Corporativa
Ámbito de aplicación de la norma
La Junta de Andalucía tiene como objetivo estratégico la estandarización de las herramientas y normas corporativas para la homogeneización del ciclo de vida del desarrollo de un producto software, promoviendo las prácticas DevSecOps, por lo que el cumplimiento de la norma de mitigación de vulnerabil
Activo
Herramienta de verificación de dependencias de la Plataforma CI/CD
¿En qué consiste?
La herramienta de verificación de dependencias utilizada por la Plataforma CI/CD corporativa es Dependency Check, Se trata de una herramienta de análisis de composición de software (SCA – Software Composition Analysis) mantenida por OWASP, cuyo objetivo es identificar dependencias vulnerables en los proyectos de software mediante la comparación de las librerías utilizad
Paginación
- Página anterior
- Página 2
- Siguiente página