Hoe controleren we de wijziging?
Dit is software-engineering binnen cloud security hardening. Platforminstellingen alleen beschermen geen onherleidbare code, kwetsbaar component of fout uitrolbestand. De controle omvat repositories en commits, componenten en versies, bouwaccounts, runners, containerimages of functiepakketten, registers, handtekeningen, runtimebeleid, tests, releases, logging en terugvalversies.
Daarmee wordt zichtbaar welke onbekende build, kwetsbare component, krachtige bouwrol of afwijkende runtimeversie eerst uit de softwareketen moet verdwijnen. Een schone bouw en applicatieproef worden aangevuld met onveilige testgevallen. De kleine release moet bovendien gecontroleerd naar de vorige versie kunnen terugkeren.
Hoe blijft de verbetering actief?
Nieuwe releases bewaren hun koppeling tussen commit, componentenlijst, build, test, bestand, actieve versie, monitoring en terugval. Afwijkende productieversies worden gemeld.