Sekit CSF · Application Security · Técnica
RCF-0126SAST/DAST
Automated SAST and DAST tools integrate into the pipeline and block releases with critical findings
El mapeo de un vistazo
RCF-0126SAST/DASTApplication Security · Técnica
A.8.25Secure development life cycleISO/IEC 27001:2022 · Annex A controlsA.8.29Security testing in development and acceptanceISO/IEC 27001:2022 · Annex A controlsDE.CM-01Networks monitoredNIST CSF 2.0PR.PS-01Configuration management appliedNIST CSF 2.0PR.PS-04Logs generated for monitoringNIST CSF 2.0
RCF-0126 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022 · Annex A controls
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cycleapoyaLa faceta técnica integra herramientas SAST y DAST en el pipeline para que un hallazgo crítico detenga automáticamente el lanzamiento.A.8.29Security testing in development and acceptanceapoyaEste control técnico de Sekit integra las herramientas de prueba en el pipeline para que un hallazgo crítico detenga el lanzamiento, la puerta aplicada que espera este control ISO.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
DE.CM-01Networks monitoredPR.PS-01Configuration management appliedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0126?»
Conecta tu IA · MCP gratis
https://sekit.ai/api/mcp/crosswalk- En Claude o ChatGPT, añade un conector personalizado y pega esta URL.
- Inicia sesión con tu correo para terminar. Gratis, de solo lectura, sin necesidad de organización.