Pipeline SecDevOps
CI/CD & Sécurité
Intégration de la sécurité (Shift Security Left) dans le cycle de vie logiciel. Automatisation des scans SAST/DAST et gestion des secrets via Vault.
ClientSup de Vinci
RoleIngénieur Sécurité
Year2025
StackGitLab CI, SonarQube, Vault, Trivy
THE CHALLENGE
Réduire les faux positifs des scans SonarQube pour ne pas ralentir la vélocité des développeurs tout en bloquant les vulnérabilités critiques.
.gitlab-ci.yml
| 1 | |
| 2 | |
| 3 | |
| 4 | |
| 5 | |
| 6 | |
| 7 | |
| 8 | |
| 9 | |
| 10 | |
| 11 | |
| 12 | |
| 13 | |
| 14 | |
| 15 | |
| 16 | |
| 17 | |
| 18 | |
| 19 | |
Explore More