Developer
- 01 Secure Coding
- 02 SAST
- 03 Secret Detection
- 04 SCA
- 05 Security Code Review
48 practices, 10 labs, 11 patterns and 10 pipeline examples, organised by role and lifecycle stage.
Threat modeling, requirements and security design decisions.
Static analysis, secret detection and secure coding practices.
Dependency scanning, image scanning, SBOM generation and signing.
Dynamic testing, integration security tests and security gates.
Approval controls, artefact promotion and provenance.
Policy enforcement, admission control and infrastructure security.
Runtime security, secrets rotation and configuration reconciliation.
Detection engineering, SIEM, compliance evidence and incident response.