Koleksi Pustaka
IMPLEMENTASI DEVSECOPS MEKANISME HARD-BLOCKING PADA PIPELINE CI MENGGUNAKAN SAST SONARQUBE DAN JENKINS

Penelitian ini membahas implementasi pendekatan DevSecOps dengan menerapkan mekanisme Hard-Blocking pada pipeline Continuous Integration (CI) menggunakan Jenkins dan SonarQube. Penelitian berfokus pada integrasi Static Application Security Testing (SAST) untuk mendeteksi kerentanan kategori Security Misconfiguration secara otomatis selama proses integrasi kode. Mekanisme Quality Gate pada SonarQube dikonfigurasi untuk menghentikan proses build apabila ditemukan kerentanan keamanan yang telah ditentukan, sehingga kode yang tidak memenuhi standar keamanan tidak dapat melanjutkan ke tahap berikutnya. Hasil penelitian menunjukkan bahwa mekanisme yang diimplementasikan mampu mendeteksi dan memblokir kerentanan secara konsisten, sehingga mendukung penerapan keamanan sejak tahap awal pengembangan perangkat lunak.

Daftar File
  • 2207421013_Ikhsan_Fadillah
    Maaf file hanya dapat di unduh oleh pihak yang mempunyai akses file private
  • Kata Kunci
    DevSecOps, SAST, Quality Gate, Hard-Blocking, Security Misconfiguration.