Le parcours de Dgraph Labs vers des audits de sécurité continus : plus de 2 000 problèmes de sécurité résolus

2025-05-13
Le parcours de Dgraph Labs vers des audits de sécurité continus : plus de 2 000 problèmes de sécurité résolus

Dgraph Labs a mis en place un système d'audit de sécurité continu à l'aide de GitHub Actions et de divers ensembles d'outils, résolvant plus de 2 000 problèmes de sécurité en seulement trois mois, améliorant ainsi considérablement la conformité SOC2. Le système couvre le code, les artefacts binaires et les images Docker, en utilisant Trivy et Snyk pour l'analyse et l'onglet Sécurité de GitHub pour le suivi et la résolution des problèmes. Des linters sont utilisés pour l'analyse statique du code et DependaBot pour les corrections automatisées. Cela a considérablement amélioré la visibilité et la résolution plus rapide des problèmes de sécurité, servant d'exemple pour l'amélioration continue de la sécurité.

Lire plus