Retour au cours

Verrouiller le pipeline : La politique de tolérance zéro

DevSecOps Moderne (La Méthode Forte)

Appliquer les standards

Modifiez vos scripts Bash ou votre YAML pour retourner un code de sortie non nul si une vulnérabilité « Critique » est trouvée.

bash trivy fs --severity CRITICAL --exit-code 1 .

Cela force les développeurs à corriger les problèmes critiques avant que leur code ne puisse atteindre la production.