CODE-002 ハードコードされたシークレットの検出 (Hardcoded Secrets Detection)
ハードコードされたシークレットの検出 (Hardcoded Secrets Detection)
ID
概要
レベル 0 - ハードコードされたシークレットのスキャンを実施するためのツールがない
レベル 1 - オンデマンドスキャンを実行するツールを使用し、ソースコード内にハードコードされたシークレットを特定している
レベル 2 - ビルドパイプラインにハードコードされたシークレットのスキャンツールを実装し、自動スキャンを実行し、ビルドのステータスをレポートしている
レベル 3 - 発見された内容が自動的に一元管理された課題追跡システムに記録されており、ツールの有効性を定期的にレビューしている
注目すべきツール
🙏 クレジット
PreviousCODE-001 セキュア開発環境 (Secure Development Environment)NextCODE-003 手動セキュアコードレビュー (Manual Secure Code Review)
Last updated