Sekit CSF · Application Security · Técnica
RCF-0135IaC scanning
Automated tools scan infrastructure code for security issues and block deployment of non-compliant templates
El mapeo de un vistazo
RCF-0135IaC scanningApplication Security · Técnica
RCF-0135 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.9Configuration managementapoyaAplicar el escaneo automatizado de plantillas en el pipeline para que la infraestructura no conforme no pueda desplegarse es una barrera técnica para exactamente la desviación que A.8.9 intenta evitar.A.8.29Security testing in development and acceptanceapoyaEste control técnico de Sekit bloquea el despliegue de las plantillas de infraestructura que no pasan el escaneo automatizado, cerrando una vía a producción que evita por completo las pruebas a nivel de aplicación.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.PS-01Configuration management appliedPR.PS-03Hardware maintainedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0135?»
También vía MCP, gratis con cuenta