APP-04.2: Critical and high vulnerabilities will automatically block builds in pipelines. To be effective, this requires security to help reduce false positives or adjust severity ratings in the tooling if certain vulnerabilities have incorrect ratings that break too many builds.
Control automation: Manual
AWS control specification: none
Azure control specification: none
GCP control specification: none
Third-party (CSPM/CNAPP) control specification: none
Description
Control automation: Manual
AWS control specification: none
Azure control specification: none
GCP control specification: none
Third-party (CSPM/CNAPP) control specification: none