Sicherheit in der Pipeline
Sicherheit gehört in den Ablauf, nicht in ein Abschlussprotokoll. Wir integrieren automatisierte Prüfungen in Ihre Build- und Deployment-Wege: Abhängigkeiten und Container-Images werden auf bekannte Schwachstellen geprüft, bevor sie in eine Umgebung gelangen.
Dazu gehört der Nachweis, dass eine Anwendung auch die ist, die sie zu sein behauptet — also automatisierte Verfahren zur Sicherstellung der Authentizität eingesetzter Containeranwendungen. Zugangsdaten und Schlüssel liegen getrennt vom Code in einer zentralen Verwaltung, ihre Verwendung wird protokolliert.