Supply Chain Security
Risiken
- Ungeprüfte Dependencies.
- Zu breite Version Ranges.
- Base Images ohne Update-Strategie.
- Build-Skripte ohne Review.
- Secrets in CI Logs.
Regeln
- Versionen zentral verwalten.
- Dependency Updates klein und regelmäßig einspielen.
- CI-Workflows wie Code behandeln.
- Container möglichst minimal halten.
- Keine Tokens in Beispieldateien.