Sekit CSF · Application Security · Proceso
RCF-0134IaC scanning
Infrastructure templates are consistently scanned for misconfigurations before being applied
El mapeo de un vistazo
RCF-0134IaC scanningApplication Security · Proceso
RCF-0134 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.9Configuration managementapoyaEscanear cada plantilla de infraestructura en busca de errores de configuración antes de aplicar cambios detecta errores de configuración en la etapa de diseño en lugar de después del despliegue.A.8.25Secure development life cycleapoyaLa faceta de proceso escanea cada plantilla de infraestructura en busca de errores de configuración como paso rutinario antes de aplicar los cambios.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.PS-01Configuration management appliedPR.PS-03Hardware maintainedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0134?»
También vía MCP, gratis con cuenta