APP-04.2: Critical and high vulnerabilities will automatically block builds in pipelines. To be effective, this requires security to help reduce false positives or adjust severity ratings in the tooling if certain vulnerabilities have incorrect ratings that break too many builds.
  • Control automation: Manual
  • AWS control specification: none
  • Azure control specification: none
  • GCP control specification: none
  • Third-party (CSPM/CNAPP) control specification: none

Description

  • Control automation: Manual
  • AWS control specification: none
  • Azure control specification: none
  • GCP control specification: none
  • Third-party (CSPM/CNAPP) control specification: none