APP-04.1: All CI/CD pipelines for production applications integrate security testing in accordance with a consistent organization standard. This should include, at a minimum, SAST, SCA and vulnerability assessment across application code and container and instance/VM images.
  • Control automation: Manual
  • AWS control specification: none
  • Azure control specification: none
  • GCP control specification: none
  • Third-party (CSPM/CNAPP) control specification: none

Description

  • Control automation: Manual
  • AWS control specification: none
  • Azure control specification: none
  • GCP control specification: none
  • Third-party (CSPM/CNAPP) control specification: none