01
- SAST/DAST-Integration in CI/CD-Pipelines
- Container-Image-Schwachstellenanalyse
- Secrets-Management mit Vault und AWS Secrets Manager
- Policy-as-Code mit OPA und Kyverno
- Compliance-Automatisierung (SOC 2, ISO 27001, HIPAA)
- Supply-Chain-Sicherheit (SBOM, Signing)