Menampilkan semua artikel dengan tag "semgrep"
Menyusun laporan audit dari DefectDojo? Ternyata datanya basi. Scan ulang mengubah cerita: IaC turun 14 ke 2 temuan, dan muncul CVE stdlib yang belum ke-fix.
Hari kesepuluh 60 hari DevSecOps! Fix SAST findings — ganti MD5 ke bcrypt, hapus custom rule HTTP TLS, dan pipeline CI kembali hijau setelah 4 job semua pass.
Hari kesembilan 60 hari DevSecOps! Masukkin Semgrep ke CI pipeline sebagai SAST quality gate — build otomatis gagal kalau ada insecure pattern di kode.
Hari kedelapan 60 hari DevSecOps! Install Semgrep, buat kode insecure (MD5), dan scan ketemu 2 finding — MD5 weak hash dan HTTP server tanpa TLS.