Sekit CSF · Application Security · Técnica
RCF-0132CI/CD hardening
Technical controls protect the build pipeline from tampering and enforce security gates at each stage
El mapeo de un vistazo
RCF-0132CI/CD hardeningApplication Security · Técnica
RCF-0132 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.4Access to source codeapoyaLa faceta técnica de hardening de CI/CD bloquea las definiciones de compilación, los secretos y los pasos de despliegue contra manipulaciones, un mecanismo práctico para el control de acceso al código fuente que exige A.8.4.A.8.9Configuration managementapoyaBloquear el pipeline para que las definiciones de compilación y los pasos de despliegue no puedan manipularse es la integridad de configuración de A.8.9 aplicada al sistema de entrega.A.8.25Secure development life cycleapoyaLa faceta técnica bloquea el pipeline para que las definiciones de compilación, los secretos y los pasos de despliegue no puedan manipularse, aplicando una barrera de seguridad en cada etapa.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.PS-01Configuration management appliedPR.PS-03Hardware maintainedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0132?»
También vía MCP, gratis con cuenta