
Appsec·8 min
DevSecOps : intégrer SAST et DAST dans sa CI/CD (GitHub, GitLab)
Où placer le SAST (sur la PR) et le DAST (en staging), comment brancher SARIF sur GitHub Code Scanning et GitLab, et écrire un security gate qui bloque sans noyer les devs.
Oown2pwn