sdlc-devsecops - 将安全融入整个软件开发生命周期
将供应链安全、SBOM 管理、策略即代码、零信任架构和安全自动化融入软件开发流程。
标签
更新于: 2026-10-05该技能可以做什么
- 保护软件供应链
- 生成和管理 SBOM
- 定义策略即代码
- 实施零信任控制
- 自动化安全检查
- 保护 CI/CD 流水线
- 管理漏洞
- 自动化合规流程
输入
- 源代码
- 依赖清单
- 容器镜像
- Kubernetes 配置
- Terraform 配置
- API 配置
- CI/CD 配置
- 安全策略
输出
- SBOM 文件
- 安全扫描结果
- 策略定义
- 合规发现
- 漏洞报告
- 安全配置变更
要求
- Linux、macOS 或 Windows
- 所需安全工具访问权限
