Devsecops

Guides DevSecOps practices that embed security into software delivery—shift-left scanning, CI/CD security gates, supply-chain integrity, cloud/container runtime controls, threat modeling, and vulnerability management with audit evidence. Use when designing or hardening delivery pipelines, adding SAST/SCA/secrets/IaC/container scans, implementing SBOMs or artifact signing, configuring OIDC and least-privilege CI/CD, writing OPA/Kyverno policies, triaging CVEs, mapping controls to SOC 2/ISO 27001/SSDF, securing GitHub Actions or agentic CI workflows, or running pre-release security reviews—not for general cloud provisioning without a security lens (use infrastructure-engineer), LLM prompt guardrails (prompt-engineer), or cluster Helm/add-on operations without security policy focus (cluster-deployment-engineer), or authorized manual web/API pentest (web-pentester), or binary/firmware RE (reverse-engineer).

daemon-blockint-tech ace0523 7 files · 24.4 KB Updated

File contents

daemon-blockint-tech/agentic-enteprises-skill/tree/main/devsecops commit ace0523e70

Frequently asked questions

npx skillmds@latest add daemon-blockint-tech/devsecops