Kapitel 10 · Teil 2

Security Scan, Compliance, and Quality Gate

A focused chapter on security scan, compliance, and quality gate, with practical delivery concerns, trade-offs, and the operational questions behind CI/CD work.

10-1

Warum Ihre Pipeline Sicherheit und Compliance prüfen sollte

Automatisierte Sicherheits- und Compliance-Checks in der CI/CD-Pipeline erkennen Schwachstellen frühzeitig, bevor Code in Produktion geht. Praktische Anleitung für DevOps und Plattformingenieure.

5 Min.
10-2

Was Ihre Pipeline tatsächlich prüfen kann (mehr als nur Sicherheitsscans)

Erfahren Sie, welche Prüfungen Ihre CI/CD-Pipeline über das reine Security-Scanning hinaus durchführen sollte – von Dependency- und Container-Scans bis hin zu IaC- und Secret-Prüfungen.

5 Min.
10-3

Wann eine Pipeline fehlschlagen sollte und wann eine Warnung reicht

Erfahren Sie, wie Sie in CI/CD-Pipelines sinnvolle Sicherheits-Gates setzen: Kritische und hohe Schwachstellen blockieren, mittlere und niedrige nur warnen – für effektive und nachhaltige Security.

5 Min.
10-4

Wenn Ihre Sicherheits-Pipeline alles blockiert: Ausnahmen handhaben, ohne Schlupflöcher zu schaffen

Lernen Sie, wie Sie Ausnahmen in CI/CD-Sicherheits-Pipelines verwalten, ohne Sicherheitslücken zu riskieren. Ein praktischer Leitfaden mit vier Regeln für DevOps- und Sicherheitsteams.

5 Min.
10-5

Wenn Sicherheitsregeln in Dokumenten leben, werden sie ignoriert

Sicherheitsregeln als Code statt Dokumente: Wie Policy as Code Konsistenz, Testbarkeit und Durchsetzung in CI/CD-Pipelines sicherstellt.

5 Min.
10-6

Wo Qualitäts-Gates in Ihrer Pipeline sitzen, ist wichtiger als was Sie scannen

Erfahren Sie, warum die Platzierung von Qualitäts-Gates in CI/CD-Pipelines entscheidend ist – für schnelles Feedback, weniger Verschwendung und mehr Sicherheit vor der Produktion.

6 Min.
10-7

Wenn Sicherheits-Scan-Ergebnisse ignoriert werden (und wie man das behebt)

Ihre Pipeline hat Sicherheits-Scans. Die Tools sind konfiguriert. Die Quality Gates sind eingerichtet. Doch in der Praxis ignorieren Entwickler die Ergebnisse. So beheben Sie das Problem.

5 Min.
10-8

Wenn Ihre Sicherheits-Guardrails versagen: Wirksamkeit messen und verbessern

Sicherheitsscans, Compliance-Prüfungen und Quality Gates eingerichtet – doch nach sechs Monaten ignorieren Entwickler die Ergebnisse. So messen und optimieren Sie die Effektivität Ihrer Pipeline-Guardrails.

5 Min.