← Volver al catálogo
SeguridadReferenciaAvanzadoGratis

Configuracion SAST

Guia completa para configurar herramientas de analisis estatico de seguridad (Semgrep, SonarQube, CodeQL) en pipelines CI/CD y detectar vulnerabilidades automaticamente en el codigo fuente.

Descargar SKILL.md

Descarga abierta · sin registro · para GitHub Actions, GitLab CI, Jenkins

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Configura herramientas SAST (Semgrep, SonarQube, CodeQL) para detectar vulnerabilidades de seguridad automaticamente en el codigo de aplicaciones.

// cómo_lo_hace

Proporciona configuraciones listas para CI/CD, plantillas de reglas personalizadas, puertas de calidad y buenas practicas para reducir falsos positivos en multiples lenguajes.

// ejemplo_de_uso

Úsala al configurar la pipeline de CI/CD de un proyecto nuevo para detectar vulnerabilidades en cada PR sin trabajo manual. Ej.: integras Semgrep con reglas personalizadas en GitHub Actions y bloqueas el merge si detecta inyección SQL.

// plataformas

GitHub ActionsGitLab CIJenkinsDockerSemgrepSonarQubeCodeQL
Categoría
Seguridad
Tipo
Referencia
Nivel
Avanzado
Licencia
MIT
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…

// pase_cultiva_ia

Llévate todo el arsenal con el Pase

Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.

Pago único · IVA incluido · pago seguro con Stripe.

Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.