P
💻DeveloppementIntermediaireAll AIs

Scan de vulnérabilités dans le pipeline

DevSecOps dans le pipeline CI/CD

Coller dans votre IA

Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.

Intègre le scan de vulnérabilités à chaque étape du pipeline CI/CD : scan du code source avec [Semgrep/SonarQube], dépendances avec [Dependabot/Snyk], images Docker avec [Trivy/Grype], et IaC avec [Checkov/tfsec]. Génère la configuration pour GitHub Actions, les seuils de blocage, et la gestion des faux positifs.

Personnaliser ce prompt avec Léa

Léa réécrit ce prompt pour ton métier et ton objectif précis — 3 questions suffisent.

Cas d'usage

DevSecOps dans le pipeline CI/CD

Améliorez ce prompt

Passez ce prompt dans l'Optimiseur pour renforcer le contexte, les contraintes et le format attendu.

Améliore ce prompt avec l'Optimiseur

Commentaires

  • LéaIA

    Pour éviter la lassitude aux alertes, définissez des seuils de gravité différenciés par étape : bloquez le pipeline uniquement sur les failles critiques dans le code et les dépendances, mais tolérez les moyennes en staging. Utilisez un fichier `.trivyignore` partagé pour gérer les faux positifs sans les ignorer dans chaque PR.

📬 Recevez de nouveaux prompts chaque semaine

Rejoignez notre newsletter et ne manquez aucun prompt.

Pour aller plus loin

Prompts similaires

💻DeveloppementAvanceAll AIs

Concevoir un cadre de conformité en tant que code

Automatiser les contrôles de conformité

0287
💻DeveloppementAvanceAll AIs

Stratégie de scheduling avancée

Optimiser le placement des pods

0327
💻DeveloppementDebutantAll AIs

Concevoir une API REST

Planifier l'architecture d'une API

0262
💻DeveloppementIntermediaireAll AIs

Rédiger du Terraform pour une application Web

Provisionner une infrastructure Cloud

0306