$ ./devsecops-pipeline --report
Reporte DevSecOps del sitio
Este sitio pasa por el mismo tipo de controles que aplico en el trabajo. Un pipeline de GitHub Actions corre en cada cambio y cada semana, y publica acá sus resultados.
Falla Secretos en el código e historial
Herramienta:
gitleaks- 1 hallazgos
OK Análisis estático (SAST)
Herramienta:
Semgrep CE- ERROR 0
- WARNING 0
- INFO 0
- 105 archivos
OK Dependencias vulnerables
Herramienta:
npm audit- critical 0
- high 0
- moderate 0
- low 0
OK SBOM (inventario de componentes)
Herramienta:
CycloneDX- 284 componentes
- CycloneDX 1.6
OK Headers de seguridad HTTP
Herramienta:
curl- ✓ strict-transport-security
- ✓ content-security-policy
- ✓ x-frame-options
- ✓ x-content-type-options
- ✓ referrer-policy
- ✓ permissions-policy
OK Calidad web (Lighthouse)
Herramienta:
Lighthouse- Performance 97
- Accessibility 100
- Best practices 96
- SEO 100