SekitCrosswalk
Sekit CSF · Application Security · Técnica

RCF-0135IaC scanning

Automated tools scan infrastructure code for security issues and block deployment of non-compliant templates

Se mapea a ISO/IEC 27001:2022

Mapeo curado con el razonamiento, no solo los códigos.

Se mapea a NIST CSF 2.0

Mapeo curado con el razonamiento, no solo los códigos.

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit

Este tema a través de las otras lentes

Todos los controles de Application Security

Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0135?»
También vía MCP, gratis con cuenta