Dit verhaal geeft inzicht hoe je in een DevOps-aanpak succesvol geautomatiseerde securitymethodieken in de development-pipeline kunt introduceren… en hoe juist het succes van het introduceren en integreren van de tools de oorzaak werd dat het initiatief bijna ten onder ging. SAST, DAST, OSSM, CVA … alles komt voorbij. Even lezen, om op te frissen waar je het als auditor over moet hebben met je opdrachtgever en/of auditee