De git push a producción sin sorpresas: SAST con Bandit en un pipeline de GitHub Actions
Cómo integramos análisis estático de seguridad en el despliegue continuo de una aplicación FastAPI + Oracle sobre Azure, y qué aprendimos al leer 467 hallazgos. 1. Introducción Qué construimos Somos dos estudiantes de Ingeniería de Sistemas de la Universidad Privada de Tacna y, para el curso de Calidad y Pruebas de Software, construimos un Framework de Pruebas de Base de Datos SQL : una…
Como dos estudiantes de ingeniería de sistemas, creamos un framework de pruebas de base de datos SQL utilizando una aplicación web para trabajar con consultas SQL en bases de datos Oracle. Hemos integrado análisis estático de seguridad utilizando SAST con Bandit en un pipeline de GitHub Actions. Este análisis nos ayuda a identificar posibles problemas de seguridad en el código antes del despliegue, permitiendo corregirlos de manera más eficiente.
Written by urgent.news from Dev.to's reporting — not their text. Machine-written — may contain errors; check the original before relying on it.