了解 Azure DevSecOps 中使用的各种工具

问题描述

我正在寻找可在利用 DevOps 管道的 Azure DevSecops 中使用的各种工具。 所以例如每个阶段的安全扫描或可以使用的工具,请参考我的图表。 SCA - 软件成分分析可以使用 Whitesource 之类的工具,但还有什么? SAST - 哪些工具?工件扫描 - 什么工具 DAST - 扫描工具 还有什么? 我在图中遗漏了什么? 感谢任何回复以加深我的理解。

Azure DevsecOps Overview

我确实检查了这样的各种链接 - https://www.microsoft.com/en-us/securityengineering/devsecops 但它们都没有为我提供完整的选项列表或逐步详细说明哪些工具可以在 DevSecopS 的不同阶段使用。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)