DevSecOps — security in DevOps.
1# GitHub Actions Security Scanning2jobs:3 security:4 runs-on: ubuntu-latest5 steps:6 - uses: actions/checkout@v478 # SAST (Static Application Security Testing)9 - name: Run Snyk10 uses: snyk/actions/node@master11 env:12 SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }}1314 # Container scanning15 - name: Scan Docker image16 uses: aquasecurity/trivy-action@master17 with:18 image-ref: myapp:latest19 format: sarif20 output: trivy-results.sarif2122 # Secret scanning23 - name: Scan for secrets24 uses: trufflesecurity/trufflehog@main25 with:26 path: .2728 # License compliance29 - name: Check licenses30 run: npx license-checker --failOn "GPL-3.0"
Tools: