Sekit CSF · Application Security · Técnica
RCF-0126SAST/DAST
Automated SAST and DAST tools integrate into the pipeline and block releases with critical findings
El mapeo de un vistazo
RCF-0126SAST/DASTApplication Security · Técnica
RCF-0126 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cycleapoyaLa faceta técnica integra herramientas SAST y DAST en el pipeline para que un hallazgo crítico detenga automáticamente el lanzamiento.A.8.29Security testing in development and acceptanceapoyaEste control técnico de Sekit integra las herramientas de prueba en el pipeline para que un hallazgo crítico detenga el lanzamiento, la puerta aplicada que espera este control ISO.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
DE.CM-01Networks monitoredPR.PS-01Configuration management appliedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0126?»
También vía MCP, gratis con cuenta