Wie sieht erstklassige IaC-Sicherheit aus?
Wir haben die Befragten in drei Kategorien eingeteilt, um ihre unterschiedlichen Sicherheitsergebnisse zu vergleichen.
Kombinierter Ansatz: umfasst Prüfungen vor und nach der Bereitstellung, setzt aber keine einheitlichen Methoden ein.
Klassische Sicherheitsprüfungen: konzentriert sich auf das Testen bereitgestellter Infrastruktur und nutzt klassische Tools wie Audits und Penetrationstests.
Alles automatisieren: automatisiert die IaC-Sicherheit konsequent in allen Release-Pipelines.
Die Befragten, die Konfigurationsprobleme am schnellsten finden und beheben konnten, behandelten IaC wie andere Formen von Code und unterzogen es von der Erstellung bis zur Bereitstellung kontinuierlichen Sicherheitsprüfungen.