Sikkerhed og forsyningskæde
Dette afsnit beskriver fremforges sikkerhed i forsyningskæden: scanning af secrets ved push, scanning af afhængigheder og container-images, SBOM’er, SAST, signerede commits, SLSA-provenance og isolering af CI-runners.
Oversat til dansk:
- Revisionslog: hvad der logges, hvordan du søger i loggen, og hvordan den beskyttes mod ændringer.
- SIEM-videresendelse: send revisionsloggen videre til dit eget SIEM.
Resten af afsnittet findes på engelsk under Security and supply chain.