Logo
CI/CD Pipeline'larında Güvenlik Taramaları (DevSecOps)
BLOG

CI/CD Pipeline'larında Güvenlik Taramaları (DevSecOps)

Shift-left yaklaşımı ile yazılım geliştirme sürecinin erken aşamalarında zafiyet tespiti.

4 Ağustos 2026
1 min read
DevOps & Otomasyon
Furkan KAPAN
Yazar
Furkan KAPAN
cat cicd-pipelinelarinda-guvenlik-taramalari-devsecops.md

DevSecOps Kültürü

Güvenliğin son adımda değil, sürecin en başında düşünülmesi prensibine "shift-left" denir. SonartQube, Trivy ve Snyk gibi araçları CI hattınıza entegre etmek bu sürecin ilk adımıdır.

Trivy ile Container Taraması

stages:
  - test
  - scan

trivy_scan:
  stage: scan
  image: aquasec/trivy:latest
  script:
    - trivy image my-app-image:latest

Bu basit adım, repoya push edilen bir imajdaki kritik zafiyetleri anında yakalamanızı sağlar.

Bu makaleyi paylaşın:
Furkan KAPAN

Furkan KAPAN

Senior System Engineer

Senior System Engineer

Comments (0)

No comments yet. Be the first to share your thoughts!

Leave a Comment