Skip to content

CosttaCrazy/DevOpsDays_Goiania

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

21 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

DevOpsDays Goiânia - 2023

Talk : Simplificando o DevSecOps
Demonstrando como aplicar ferramentas de segurança Open Source em um pipeline

  • GitHub Actions (para montar o workflow de demonstração)
  • Trivy (Para realizar analise da imgem Docker)
    • Para quebra automatica do pipeline, utilizar a opção "exit-code: '1'" no arquivo main.yml do actions
    • exit-code: '1'
  • HoruSec (para análise SAST)
    • Para quebra automatica do pipeline, utilizar a opção -e="true" na linha de comando do horusec no arquivo main.yml do actions:
    • $ horusec start -p="./" -e="true"
  • OWASP ZAP (para análise DAST)

Resultado da pipeline de demonstração

Resultado da pipeline do LAB

Links úteis

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • PHP 76.2%
  • Java 23.8%