Security scanning of infrastructure-as-code templates is formally required before deployment
La política de Escaneo de IaC de Sekit exige que las plantillas de infraestructura como código pasen un análisis de seguridad antes del despliegue, cubriendo una de las áreas temáticas que se espera del conjunto de políticas de A.5.1.
Esta faceta de política exige que las plantillas de infraestructura como código pasen un escaneo de seguridad antes del despliegue, extendiendo la disciplina de ciclo de vida de A.8.25 a las definiciones de infraestructura.
Exigir que las plantillas de infraestructura como código pasen un escaneo de seguridad antes del despliegue evita el error de configuración antes de que llegue al entorno que A.8.9 busca proteger.