āļāļēāļĢāđāļāđāđāļāđāļāļāđāđāļĨāļāđ CI/CD: NIST āđāļāļīāļāļāļąāļ§āļĢāđāļēāļāļāļĢāļāļāļāļēāļĢāļāļģāļāļēāļāđāļāļ·āđāļāļŠāļāļąāļāļŠāļāļļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļŦāđāļ§āļāđāļāđāļāļļāļāļāļēāļāļāļāļāļāļāļāļāđāđāļ§āļĢāđ
āđāļāļ·āđāļāļāļāļāļŠāļāļāļāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļ§āļĒāļāļāļāļāđāđāļ§āļĢāđāđāļĄāļ·āđāļāđāļĢāđāļ§āđ āļāļĩāđ āļŠāļāļēāļāļąāļāļĄāļēāļāļĢāļāļēāļāđāļĨāļ°āđāļāļāđāļāđāļĨāļĒāļĩāđāļŦāđāļāļāļēāļāļī (NIST) āđāļāđāđāļāļĒāđāļāļĢāđāļĢāđāļēāļāļāļĨāļĒāļļāļāļāđāļŠāļĢāļļāļāđāļāļ·āđāļāļĢāļ§āļĄāļĄāļēāļāļĢāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāđāļēāļāļąāļāđāļāļāđāđāļĨāļāđāļāļāļāļāđāđāļ§āļĢāđ CI/CD

National Institute of Standards and Technology (NIST) āđāļāđāļāļģāđāļāļīāļāļāļēāļĢāļāļąāđāļāļāļāļāļŠāļģāļāļąāļāđāļāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļāđāļāļ§āļāļāļīāļāļąāļāļīāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāđāļāđāļāļāļĢāđāļāđāļ§āļĒāļāļēāļĢāđāļāļīāļāđāļāļĒāđāļāļāļŠāļēāļĢāļĢāđāļēāļāļāļĩāđāļāđāļēāļ§āļĨāđāļģ āļāļđāđāļĄāļ·āļāļāļļāļāđāļāļīāļāļāļĩāđāļĄāļĩāļĻāļđāļāļĒāđāļāļĨāļēāļāļāļĒāļđāđāļāļĩāđāļāļēāļĢāļāļđāļĢāļāļēāļāļēāļĢāļāļēāļĢāļāđāļāļāļāļąāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļŦāđāļ§āļāđāļāđāļāļļāļāļāļēāļāļāļāļāļāļāļāļāđāđāļ§āļĢāđāđāļāđāļēāļāļąāļāđāļāļāđāđāļĨāļāđāļāļēāļĢāļāļđāļĢāļāļēāļāļēāļĢāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ / āļāļēāļĢāļāļĢāļąāļāđāļāđāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ (CI/CD) āļāļķāđāļāļāļģāļĨāļąāļāļĄāļĩāļāļ§āļēāļĄāļŠāļģāļāļąāļāļĄāļēāļāļāļķāđāļāđāļĢāļ·āđāļāļĒ āđ āđāļāđāļĨāļāļāļīāļāļīāļāļąāļĨāđāļāļāļąāļāļāļļāļāļąāļ
āļĻāļđāļāļĒāđāļāļĨāļēāļāļāļēāļĢāļāļģāļāļēāļāļāļāļāđāļāļāļāļĨāļīāđāļāļāļąāļāđāļāļāđāļāļāļĩāļāļāļāļāļĨāļēāļ§āļāđāļāļ·āļāļŠāļāļēāļāļąāļāļĒāļāļĢāļĢāļĄāđāļĄāđāļāļĢāđāļāļāļĢāđāļ§āļīāļŠ āļāļķāđāļāļĄāļąāļāļāļąāļāļāļđāđāļāļąāļāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāļāļēāļĢāļāļĢāļīāļāļēāļĢāđāļāļāļĢāļ§āļĄāļĻāļđāļāļĒāđ āđāļāđāļ āđāļāļĢāļāļāđāļēāļĒāļāļĢāļīāļāļēāļĢ āđāļāļāļŠāļēāļĢāļĢāđāļēāļāļāļāļąāļāđāļŦāļĄāđāđāļāļĒ NIST āđāļāđāļāļĒāđāļģāļāļķāļāļāļ§āļēāļĄāļŠāļģāļāļąāļāļāļāļ DevSecOps āđāļāļāļēāļĢāļāļąāļāļāļēāđāļāļāļāļĨāļīāđāļāļāļąāļāđāļŦāļĨāđāļēāļāļĩāđ āđāļāļĒāđāļāļāđāđāļĨāļāđ CI/CD āđāļāđāļāļŠāđāļ§āļāļŠāļģāļāļąāļāđāļāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļāļāļāđāđāļ§āļĢāđāļāđāļēāļāļāļąāđāļāļāļāļāļāđāļēāļāđ āđāļāđāļ āļāļēāļĢāļŠāļĢāđāļēāļ āļāļēāļĢāļāļāļŠāļāļ āđāļāđāļāđāļāļ āđāļĨāļ°āļāļēāļĢāļāļĢāļąāļāđāļāđ āļāļķāđāļāđāļāđāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļĩāđāļŠāļ°āļāđāļāļāļŦāđāļ§āļāđāļāđāļāļļāļāļāļēāļāļāļāļāļāļāļāļāđāđāļ§āļĢāđ
Henrik Plate āļāļąāļāļ§āļīāļāļąāļĒāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļĩāđ Endor Labs āļāļĨāđāļēāļ§āļāļķāļāļāļļāļāļāđāļēāļāļāļāđāļāļāļŠāļēāļĢāļāļāļąāļāļĢāđāļēāļāđāļāļĢāļ°āļāļāļāļīāđāļ§āļĻāđāļāļāđāļāđāļĨāļĒāļĩ āđāļāļĒāđāļāđāļāļĒāđāļģāļ§āđāļēāđāļāļāļŠāļēāļĢāļāļąāļāļāļĨāđāļēāļ§āļāđāļ§āļĒāļāļĩāđāđāļāļ°āļāļāļāđāļāļĢāļāđāļēāļāļāļēāļĢāļāļąāļāļāļēāđāļāđāļāļĒāđāļēāļāđāļĢ āļŠāļīāđāļāļāļĩāđāđāļāļāđāļāđāļāļŠāļģāļŦāļĢāļąāļ Plate āļāļ·āļāļāļēāļĢāđāļāđāļāļĒāđāļģāļāļāļāđāļāļāļŠāļēāļĢāđāļāđāļĢāļ·āđāļāļāļĄāļēāļāļĢāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļķāļāļāļķāđāļāļāļģāļŦāļāļāļāļāļāļēāļāđāļĨāļ°āļāļēāļĢāļāļāļļāļāļēāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāđāļĨāļ°āļāļąāļāļāļĩāļāļđāđāđāļāđāļāļĢāļīāļāļēāļĢāļ āļēāļĒāđāļāđāļāļāđāđāļĨāļāđ CI/CD āđāļāļĒāļĒāļķāļāļāļēāļĄāļŦāļĨāļąāļāļāļēāļĢāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāļāđāļāļĒāļāļĩāđāļŠāļļāļāđāļĨāļ°āļāļģāđāļāđāļāļāđāļāļāļĢāļđāđ āđāļĄāđāļ§āđāļēāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļąāļāļāļēāļĢāļāļēāļĢāļāļāļļāļāļēāļāļāļģāļāļ§āļāļĄāļēāļāđāļŦāļĨāđāļēāļāļĩāđāļāļąāđāļ§āļāļąāđāļāļĢāļ°āļāļāđāļĨāļ°āļāļĢāļīāļāļēāļĢāļĢāļ°āļŦāļ§āđāļēāļāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢāđāļāļāđāđāļĨāļāđāļāļēāļāļĄāļĩāļāļ§āļēāļĄāļāđāļēāļāļēāļĒ āđāļāđāļāļĢāļāļāļāļēāļĢāļāļģāļāļēāļāļāļĩāđ NIST āļĄāļāļāđāļŦāđāļāļąāđāļāļāļēāļāļ§āđāļēāļāļ°āļāđāļ§āļĒāđāļāđāļĄāļēāļ
āļĢāđāļēāļāđāļŦāļĄāđāļāļāļ NIST āļāļāļāļŠāļāļāļāļāđāļāļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāđāļāļāđāļŦāļ§āđāđāļĨāļ°āļāļēāļĢāđāļāļĄāļāļĩāļāļāļāļāļāļāļāđāđāļ§āļĢāđāļŦāļĨāļēāļĒāļāļĢāļąāđāļ āļāļķāđāļāļāļģāđāļŦāđāļāļąāđāļāļāļāļāđāļāļĢāļ āļēāļāļĢāļąāļāđāļĨāļ°āđāļāļāļāļāļĄāļĩāļŠāđāļ§āļāļĢāđāļ§āļĄāđāļāļāļēāļĢāļāļąāļāļāļē āļāļēāļĢāđāļāđāļāļēāļ āđāļĨāļ°āļāļēāļĢāļāļđāļĢāļāļēāļāļēāļĢāļāļāļāļāđāđāļ§āļĢāđ āđāļāļ·āđāļāļāļąāļāļĨāļģāļāļąāļāļāļ§āļēāļĄāļŠāļģāļāļąāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļĨāļāļāļ§āļāļāļĢāļāļēāļĢāļāļąāļāļāļēāļāļāļāļāđāđāļ§āļĢāđ (SDLC)
āđāļāļāļŠāļēāļĢāļāļąāļāļāļĨāđāļēāļ§āļĢāļ°āļāļļāļ§āđāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ Software Supply Chain (SSC) āļāļķāđāļāļāļĒāļđāđāļāļąāļāļāļ§āļēāļĄāļŠāļĄāļāļđāļĢāļāđāļāļāļāļāļąāđāļāļāļāļāļāđāļēāļāđ āđāļāđāļ āļāļēāļĢāļŠāļĢāđāļēāļ āļāļēāļĢāļāļāļŠāļāļ āđāļāđāļāđāļāļ āđāļĨāļ°āļāļēāļĢāļāļĢāļąāļāđāļāđ āđāļāđāļāļāļĨāđāļŦāđāļāđāļāļāđāļŦāļ§āđāļŠāļēāļĄāļēāļĢāļāđāļāļīāļāļāļķāđāļāđāļāđāđāļĄāđāđāļāļĩāļĒāļāđāļāđāļāļēāļāļāļđāđāļāļļāļāļāļēāļĄāļāļĩāđāđāļāđāļāļāļąāļāļāļĢāļēāļĒāđāļāđāļēāļāļąāđāļ āđāļāđāļĒāļąāļāļĄāļēāļāļēāļāļāļ§āļēāļĄāļāļīāļāļāļĨāļēāļāđāļĨāļ°āļāļēāļĢāļāļģāļāļąāļāļāļđāđāļĨāđāļāļĢāļ°āļŦāļ§āđāļēāļ SDLC āļāļĩāļāļāđāļ§āļĒ
āđāļāļāļŠāļēāļĢāļāļāļąāļāļĢāđāļēāļāļĒāļąāļāļĢāļąāļāļāļĢāļēāļāļāļķāļāļāļ§āļēāļĄāļāđāļēāļāļēāļĒāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļāļāļāļ°āļāļģāđāļāļīāļāļāļēāļĢāļāļēāļĄāļāļąāđāļāļāļāļāļŠāļģāļāļąāļāļāļĩāđāļāļģāđāļāđāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ SSC āđāļ SDLC āļāļēāļĄāļāļĩāđ Plate āļāļĩāđāđāļŦāđāđāļŦāđāļ āđāļāļāļŠāļēāļĢāļāļąāļāļāļĨāđāļēāļ§āđāļāđāļāļĒāđāļģāļ§āđāļēāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļēāļāļāļļāļĢāļāļīāļāļāļ·āđāļāļāļēāļāđāļĨāļ°āļāđāļāļāļļāļāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļāļāļēāļāļŦāļĒāļļāļāļāļ°āļāļąāļāļāļĒāđāļēāļāļĄāļĩāļāļąāļĒāļŠāļģāļāļąāļ
āļĢāđāļēāļāļāļāļ NIST āđāļāđāļāļĒāđāļģāļāļķāļāļāļ§āļēāļĄāļŠāļģāļāļąāļāļāļāļ Secure Software Development Framework (SSDF) āļāļķāđāļāđāļāđāļāļāļļāļāđāļāļ§āļāļēāļāļāļāļīāļāļąāļāļīāđāļāļāļēāļĢāļāļąāļāļāļēāļāļāļāļāđāđāļ§āļĢāđāļāļĩāđāļĄāļąāđāļāļāļāđāļĨāļ°āļāļĨāļāļāļ āļąāļĒ āđāļāļĒāļāđāļēāļāļāļīāļāļāļēāļāđāļāļāļŠāļēāļĢāļāļēāļĢāļāļąāļāļāļēāļāļāļāļāđāđāļ§āļĢāđāļāļĩāđāļāļĨāļāļāļ āļąāļĒāļāļēāļāļāļāļāđāļāļĢāļāļĩāđāļĄāļĩāļāļ·āđāļāđāļŠāļĩāļĒāļ āđāļāđāļ BSA, OWASP āđāļĨāļ° SAFECode
āļŠāļīāđāļāļāļĩāđāļāđāļēāļŠāļāđāļāļāļ·āļ āļĢāđāļēāļāļāļąāļāļāļĨāđāļēāļ§āļāļĨāđāļēāļ§āļāļķāļāļāđāļāļāļģāļŦāļāļāđāļāļāļēāļĢāļĢāļąāļāļĢāļāļāļāļāđāļāļāļāļĩāđāļāļģāļĨāļąāļāļāļ°āļĄāļĩāļāļķāđāļ āļāļķāđāļāļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢāļāļāļāļāđāđāļ§āļĢāđāļāļ°āļāđāļāļāđāļāđāļāļāļĒāļēāļāļāļķāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāđāļāļ§āļāļēāļāļāļēāļĢāļāļąāļāļāļēāļāļĩāđāļāļĨāļāļāļ āļąāļĒāļāļāļ SSDF āļŠāļīāđāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļĒāđāļēāļāļĒāļīāđāļāđāļāļāļĢāļīāļāļāļāļāļāđāļāļāđāđāļĨāļāđ DevSecOps, CI/CD āđāļĨāļ°āļĒāļąāļāļāļģāļŦāļāļāļŠāļīāđāļāļāļĩāđāļāļ·āļāļ§āđāļēāļāļģāđāļāđāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļĩāļāļāđāļ§āļĒ
āļāđāļāļāļąāļāļ§āļĨāļāļĩāđāļŠāļģāļāļąāļāļāļĢāļ°āļāļēāļĢāļŦāļāļķāđāļāļāļĩāđ Plate āļŦāļĒāļīāļāļĒāļāļāļķāđāļāļĄāļēāļāđāļāļ·āļ āļāļēāļĢāļāļģāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāđāļēāļāđ āđāļāđāļ Sigstore āđāļĨāļ° in-toto āļĄāļēāđāļāđāļāđāļāļāļāđāļēāļāļāđāļē āļāļķāđāļāđāļāđāļĢāļąāļāļāļēāļĢāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāļāļĢāļąāļāļāļĢāļļāļāļŦāđāļ§āļāđāļāđāļāļļāļāļāļēāļāļāļāļāļāļāļāļāđāđāļ§āļĢāđ
āļĢāđāļēāļāļāļĩāđāļŠāļāļąāļāļŠāļāļļāļāđāļŦāđāļāļāļāđāļāļĢāļāđāļēāļāđ āđāļāđāļēāļāļķāļāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļāļāđāļāđāļāđāļāļāļāļĢāđāļŠāđāļāļāļāļāļāđāļĢāļ§āļĄ āđāļāļāļāļĩāđāļāļ°āļĄāļļāđāļāđāļāđāļāđāļāļāļĩāđāļāļēāļĢāļāļĢāļ§āļāļāļąāļāļāđāļāļāļāļāļĢāđāļāļāđāļāļĩāļĒāļāļāļĒāđāļēāļāđāļāļĩāļĒāļ§ āļāļ§āļāđāļāļēāļāļ§āļĢāļāļģāļāļķāļāļāļķāļāļāļēāļĢāļāļīāļāļēāļĢāļāļēāļāđāļēāļāđ āđāļāđāļ āļāļļāļāļ āļēāļāļāļāļāļĢāļŦāļąāļŠ āđāļĨāļ°āļāļīāļāļāļĢāļĢāļĄāđāļāļĢāļāļāļēāļĢāļāļ·āđāļāđ āļāļąāļ§āļāđāļāļāļĩāđāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāļāđāļ§āļĒāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļąāđāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļĨāļ°āļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļ
āļĢāđāļēāļāđāļāļĒ NIST āļĄāļļāđāļāđāļāđāļēāđāļāļāļĩāđāļāļđāđāļāļĄāđāļāļ§āļāļāļ§āđāļēāļ āļĄāļļāđāļāđāļāđāļēāđāļāļāļĩāđāļāļđāđāļāļāļīāļāļąāļāļīāļāļēāļāđāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄāļāļāļāļāđāđāļ§āļĢāđ āļāļķāđāļāļĢāļ§āļĄāļāļķāļāļ§āļīāļĻāļ§āļāļĢāļāļāļāļāđāđāļ§āļĢāđ āļ§āļīāļĻāļ§āļāļĢāļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļāļāļāļāđāļāļāđ āđāļĨāļ°āļāļđāđāļāļąāļāļāļēāļĢāļāļĨāļīāļāļ āļąāļāļāđāļŦāļĢāļ·āļāđāļāļĢāļāļāļēāļĢ āļāļĨāļāļāļāļāļŠāļāļēāļāļāļīāļāđāļĨāļ°āļ§āļīāļĻāļ§āļāļĢāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āļāļĢāļ°āļāļēāļāļāļĄāļĩāđāļ§āļĨāļēāļāļāļāļķāļāļ§āļąāļāļāļĩāđ 13 āļāļļāļĨāļēāļāļĄ 2566 āđāļāļāļēāļĢāđāļŠāļāļāļāļ§āļēāļĄāļāļīāļāđāļŦāđāļāđāļāļĩāđāļĒāļ§āļāļąāļāļĢāđāļēāļāļāļāļŦāļĄāļēāļĒāļāļąāļāļāļĨāđāļēāļ§
āļāđāļ§āļĒāļāļēāļĢāđāļāđāļāļĢāļ°āđāļĒāļāļāđāļāļēāļāđāļāļĨāļāļāļāļĢāđāļĄ no-code āđāļāđāļ AppMaster āļāļļāļĢāļāļīāļāļāđāļēāļāđ āļāļ°āļŠāļēāļĄāļēāļĢāļāļāļĒāļēāļĒāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļāđāļāļĄāļđāļĨāļ āļēāļĒāđāļāđāļāļāđāđāļĨāļāđ CI/CD āļŠāđāļāļĄāļāļāļāļāļāļāđāđāļ§āļĢāđāļāļĩāđāļāļĨāļāļāļ āļąāļĒ āđāļĨāļ°āļĄāļĩāļŠāđāļ§āļāļāđāļ§āļĒāđāļŠāļĢāļīāļĄāļŠāļĢāđāļēāļāļāļ§āļēāļĄāđāļāđāļĄāđāļāđāļāđāļŦāđāļāļąāļāļŦāđāļ§āļāđāļāđāļāļļāļāļāļēāļāļāļāļāļāđāđāļ§āļĢāđāļāļąāđāļāļŦāļĄāļ āļāđāļ§āļĒāļāļģāļāļ§āļāļāļđāđāđāļāđāļĄāļēāļāļāļ§āđāļē 60,000 āļĢāļēāļĒāļāļāļāļķāļāđāļāļ·āļāļāđāļĄāļĐāļēāļĒāļ 2023 āđāļāļĨāļāļāļāļĢāđāļĄ AppMaster āļŠāļēāļĄāļēāļĢāļāļāļģāļŦāļāđāļēāļāļĩāđāđāļāđāļāļāļąāļ§āđāļāļīāļāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļāļāđāļēāļāđ āđāļāļāļāļēāļāļāđāļēāļāđ āđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āļāļķāđāļāđāļāđāļāļŠāļīāđāļāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāđāļāđāļāļāļīāđāļĻāļĐāđāļāļāļĢāļīāļāļāļāļāļāļāļēāļĢāđāļāļĒāđāļāļĢāđāđāļāļāļŠāļēāļĢāļāļāļąāļāļĢāđāļēāļāļāļāļ NIST


