DevSecOpsと静的セキュリティスキャン
Checkovなどのモダンなツールを使用した静的コード解析(SAST/IaCスキャン)とCI/CDパイプラインへの統合ベストプラクティス
Checkovなどのモダンなツールを使用した静的コード解析(SAST/IaCスキャン)とCI/CDパイプラインへの統合ベストプラクティス
AzureにおけるService Principalの概念、Managed Identityとの違い、およびGitHub Actionsなどで使用されるFederated Identity Credential (OIDC) についての解説