← ALL ARTICLES / DevSecOps

DevSecOps Nedir? Güvenliği CI/CD Boru Hattına Entegre Etmek

AUTHOR: Mert Sunar PUBLISHED: 5 Ocak 2026 READING TIME: 6 MIN VIEWS: 1347

DevSecOps Nedir? Güvenliği CI/CD Boru Hattına Entegre Etmek

Yazılım geliştirme hızının arttığı günümüzde güvenlik kontrolleri canlıya çıkıştan önceki son günlerde yapılamaz. Güvenlik, geliştiricinin kod yazdığı ilk andan itibaren sürecin bir parçası olmalıdır.

# CI/CD Güvenlik Kontrolleri

  • [1]Pre-commit: Git hookları ile API anahtarlarının ve şifrelerin commit edilmesini engelleme (Gitleaks, Trufflehog).

  • [2]SAST (Static Application Security Testing): Kod tabanındaki mantıksal zafiyetlerin derleme anında tespiti (Semgrep, SonarQube).

  • [3]SCA (Software Composition Analysis): Kullanılan üçüncü parti kütüphanelerdeki bilinen CVE zafiyetlerinin tespiti (Trivy, Snyk).

  • [4]DAST (Dynamic Application Security Testing): Çalışan test ortamında zafiyet taraması (OWASP ZAP).

  • [5]Container Image Scanning: Docker imajlarının taranması ve imaj imzalama (Cosign).
  • TAGS: #DevSecOps #CI/CD #SAST #DAST #Trivy #Docker Security
    MS
    Mert Sunar
    Cyber Security Specialist • DevSecOps • AI Security

    Kurumsal siber savunma, penetrasyon testleri ve yapay zekâ güvenlik mimarileri üzerine çalışmalar yürütmektedir.