Koleksi Pustaka
Penelitian ini membahas implementasi pendekatan DevSecOps dengan menerapkan mekanisme Hard-Blocking pada pipeline Continuous Integration (CI) menggunakan Jenkins dan SonarQube. Penelitian berfokus pada integrasi Static Application Security Testing (SAST) untuk mendeteksi kerentanan kategori Security Misconfiguration secara otomatis selama proses integrasi kode. Mekanisme Quality Gate pada SonarQube dikonfigurasi untuk menghentikan proses build apabila ditemukan kerentanan keamanan yang telah ditentukan, sehingga kode yang tidak memenuhi standar keamanan tidak dapat melanjutkan ke tahap berikutnya. Hasil penelitian menunjukkan bahwa mekanisme yang diimplementasikan mampu mendeteksi dan memblokir kerentanan secara konsisten, sehingga mendukung penerapan keamanan sejak tahap awal pengembangan perangkat lunak.