Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Secretos y análisis del código

0 tareas · 55 min · Principiante

El equipo de Cantarana te abre una copia de su repositorio, cantarana/portal-polizas, con la configuración de su cadena y los informes de esta mañana: el escaneo de secretos sobre el historial, las rotaciones de credenciales que registra la bóveda y el análisis del código con su política de bloqueo. Nadie te dice qué archivo abrir primero. Las respuestas salen de contrastar un informe con otro y de leer el código que cada hallazgo señala: qué secreto sigue abriendo algo, cuánto lleva expuesto, qué hallazgo es real, qué supresiones no se explicaron y cuántos hallazgos paran hoy una fusión.

0 de 0 · 0%

Objetivo de la sala

El equipo de Cantarana te abre una copia de su repositorio, cantarana/portal-polizas, con la configuración de su cadena y los informes de esta mañana: el escaneo de secretos sobre el historial, las rotaciones de credenciales que registra la bóveda y el análisis del código con su política de bloqueo. Nadie te dice qué archivo abrir primero. Las respuestas salen de contrastar un informe con otro y de leer el código que cada hallazgo señala: qué secreto sigue abriendo algo, cuánto lleva expuesto, qué hallazgo es real, qué supresiones no se explicaron y cuántos hallazgos paran hoy una fusión.

Examen intermedio · Credencial DevSecOps junior

Se abre cuando completes lo anterior. Te falta:

  • La cadena de despliegue
  • Threat modeling: STRIDE y diagramas de flujo de datos
  • Secretos en el repositorio
  • Análisis del código
  • SAST a fondo
  • Dependencias y lo que arrastran
  • SCA y SBOM
  • DAST en el pipeline
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad