pile·
보안·카카오페이카카오페이·

DevSecOps를 위한 한걸음: Sonarqube를 활용한 지속적인 코드 품질 및 보안 관리

문제보안을 개발 이후로 미루는 관행 때문에 취약점과 품질 이슈가 누적됐고, 코드 리뷰에 의존하면 발견이 늦었다.
접근DevSecOps 관점에서 SonarQube 정적 분석을 PR 파이프라인에 통합했다. 조직 특화 패턴은 커스텀 규칙으로 정의해 이전 장애 패턴이 자동 감지되게 했다.
결과암호와 액세스 키 노출 등 보안 취약점을 조기에 잡았고, 리뷰 시간을 줄이면서 재발 방지 체계를 확보했다.
카카오페이
카카오페이 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·cloudflare-blogCloudflare Blog·

    오리진 서버 포스트 퀀텀 인증 지원 — ML-DSA mTLS 구현기

    Cloudflare가 오리진 서버와의 TLS 연결에 포스트 퀀텀 인증(ML-DSA)을 도입했다. 2023년 이미 포스트 퀀텀 암호화(encryption)가 배포됐지만, 인증(authentication)은 여전히 양자 공격에 취약한 상태였다. Authenticated Origin Pulls(AOP)와 Custom Origin Trust Store(COTS) 두 제품을 통해 완전한 상호 인증 TLS를 구현했으며, FIPS 204(ML-DSA) 표준을 오리진 연결에 적용한 첫 번째 마일스톤이다.

    #mtls#tls#post-quantum+2