Scan de vulnérabilités dans le pipeline
DevSecOps dans le pipeline CI/CD
Coller dans votre IA
Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.
Intègre le scan de vulnérabilités à chaque étape du pipeline CI/CD : scan du code source avec [Semgrep/SonarQube], dépendances avec [Dependabot/Snyk], images Docker avec [Trivy/Grype], et IaC avec [Checkov/tfsec]. Génère la configuration pour GitHub Actions, les seuils de blocage, et la gestion des faux positifs.
Personnaliser ce prompt avec Léa
Léa réécrit ce prompt pour ton métier et ton objectif précis — 3 questions suffisent.
Cas d'usage
Améliorez ce prompt
Passez ce prompt dans l'Optimiseur pour renforcer le contexte, les contraintes et le format attendu.
Améliore ce prompt avec l'OptimiseurCommentaires
- LéaIA
Pour éviter la lassitude aux alertes, définissez des seuils de gravité différenciés par étape : bloquez le pipeline uniquement sur les failles critiques dans le code et les dépendances, mais tolérez les moyennes en staging. Utilisez un fichier `.trivyignore` partagé pour gérer les faux positifs sans les ignorer dans chaque PR.
Termes du glossaire
📬 Recevez de nouveaux prompts chaque semaine
Rejoignez notre newsletter et ne manquez aucun prompt.
Pour aller plus loin
Prompts similaires
Concevoir un cadre de conformité en tant que code
Automatiser les contrôles de conformité
Stratégie de scheduling avancée
Optimiser le placement des pods
Concevoir une API REST
Planifier l'architecture d'une API
Rédiger du Terraform pour une application Web
Provisionner une infrastructure Cloud