A jornada do Dgraph Labs para auditorias de segurança contínuas: mais de 2000 problemas de segurança resolvidos

2025-05-13
A jornada do Dgraph Labs para auditorias de segurança contínuas: mais de 2000 problemas de segurança resolvidos

O Dgraph Labs implementou um sistema de auditoria de segurança contínua usando GitHub Actions e várias ferramentas, resolvendo mais de 2000 problemas de segurança em apenas três meses, melhorando significativamente a conformidade SOC2. O sistema abrange código, artefatos binários e imagens Docker, utilizando Trivy e Snyk para varredura e a guia de segurança do GitHub para rastreamento e resolução de problemas. Linters são usados para análise estática de código e DependaBot para correções automatizadas. Isso melhorou significativamente a visibilidade e a resolução mais rápida de problemas de segurança, servindo como exemplo para melhoria contínua da segurança.