
Shift Left Security,是一個大家都知道的概念。
但在左移之後,如何有效的去管理及呈現被識別的漏洞成了資安工程師另一項困難。
因此,這個議程將分享如何打造一套全自動化的漏洞治理架構。
透過 GitLab Global Security Policy 自動觸發安全掃描 (SCA / SAST),整合 Defectdojo 集中式漏洞管理平台,並串接 Jira 自動建立與追蹤修補任務,實現從發現、分類、派工到關閉的完整自動化流程,以及分享我們在實踐過程中所遇到的阻礙與政策上的妥協。
聽眾收穫:
中階
中文