Configuracion SAST
Guia completa para configurar herramientas de analisis estatico de seguridad (Semgrep, SonarQube, CodeQL) en pipelines CI/CD y detectar vulnerabilidades automaticamente en el codigo fuente.
Descarga abierta · sin registro · para GitHub Actions, GitLab CI, Jenkins
// qué_hace
Configura herramientas SAST (Semgrep, SonarQube, CodeQL) para detectar vulnerabilidades de seguridad automaticamente en el codigo de aplicaciones.
// cómo_lo_hace
Proporciona configuraciones listas para CI/CD, plantillas de reglas personalizadas, puertas de calidad y buenas practicas para reducir falsos positivos en multiples lenguajes.
// ejemplo_de_uso
Úsala al configurar la pipeline de CI/CD de un proyecto nuevo para detectar vulnerabilidades en cada PR sin trabajo manual. Ej.: integras Semgrep con reglas personalizadas en GitHub Actions y bloqueas el merge si detecta inyección SQL.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…
// pase_cultiva_ia
Llévate todo el arsenal con el Pase
Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.
Pago único · IVA incluido · pago seguro con Stripe.
Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.