devsecops
Installation
SKILL.md
DevSecOps: Automated Security Scanning
Embed security directly into CI/CD pipelines to catch vulnerabilities early. Focus on Static Application Security Testing (SAST), Dynamic Application Security Testing (DAST), and Secret Scanning.
Pipeline Architecture
%%{init: {"theme": "default", "flowchart": {"useMaxWidth": false}}}%%
flowchart TD
A[Push Code] --> B[Lint & Unit Test]
B --> C{Security Scans}
C -->|SAST| D[Semgrep / CodeQL]
C -->|Secrets| E[TruffleHog / Gitleaks]
C -->|Dependencies| F[Dependabot / Trivy]
D & E & F --> G{Gate}
G -->|Pass| H[Build Image]
G -->|Fail| I[Block PR]
H --> J[DAST Scan]
J --> K[Deploy]