Sekit CSF · Application Security · Política
RCF-0133IaC scanning
Security scanning of infrastructure-as-code templates is formally required before deployment
El mapeo de un vistazo
RCF-0133IaC scanningApplication Security · Política
RCF-0133 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Escaneo de IaC de Sekit exige que las plantillas de infraestructura como código pasen un análisis de seguridad antes del despliegue, cubriendo una de las áreas temáticas que se espera del conjunto de políticas de A.5.1.A.8.9Configuration managementapoyaExigir que las plantillas de infraestructura como código pasen un escaneo de seguridad antes del despliegue evita el error de configuración antes de que llegue al entorno que A.8.9 busca proteger.A.8.25Secure development life cycleapoyaEsta faceta de política exige que las plantillas de infraestructura como código pasen un escaneo de seguridad antes del despliegue, extendiendo la disciplina de ciclo de vida de A.8.25 a las definiciones de infraestructura.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.PS-01Configuration management appliedPR.PS-03Hardware maintainedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0133?»
También vía MCP, gratis con cuenta