Consultoria & DevSecOps
Integração em Pipelines (SAST/DAST/SCA)
Configuração, ajuste fino e integração de análise estática, dinâmica e de composição no CI/CD.
Implementação de security gates em pipelines (GitHub Actions, GitLab CI, Azure DevOps, Jenkins) com quebra de build por política e feedback ao desenvolvedor. Escopo: SAST, DAST e SCA.
Entregáveis
- Workflows/pipeline configurados
- Políticas de gate e limiares de severidade
- Documentação de operação e manutenção