Repository logo
 
Publication

Implementação de DevSecOps no processo CI/CD

datacite.subject.fosEngenharia e Tecnologia
datacite.subject.sdg09:Indústria, Inovação e Infraestruturas
dc.contributor.advisorSilva, Bruno Miguel Fernandes da
dc.contributor.authorSOARES, CRISTIANO MARTINS
dc.date.accessioned2025-11-11T16:40:49Z
dc.date.available2025-11-11T16:40:49Z
dc.date.issued2025-10-24
dc.description.abstractEsta dissertação aborda a implementação de prĆ”ticas DevSecOps no processo de integração contĆ­nua e entrega/ implantação contĆ­nua (CI/CD) na Natixis, com o objetivo de melhorar a seguranƧa e qualidade do software entregue. ƀ data do inĆ­cio do projeto, as pipelines de CI/CD da Natixis nĆ£o integravam anĆ”lises automatizadas de qualidade e seguranƧa, aumentando a probabilidade de introdução de vulnerabilidades nos ambientes de produção. Esta dissertação propĆ“s a implementação de uma solução que automatizasse a anĆ”lise de qualidade e seguranƧa ao longo do ciclo de desenvolvimento, minimizando riscos e aumentando a eficiĆŖncia operacional. AtravĆ©s de uma anĆ”lise comparativa das ferramentas de anĆ”lise de código, seguranƧa e testes, foi sugerida uma solução escalĆ”vel que pode ser aplicada de forma global Ć s vĆ”rias equipas da empresa, promovendo a integração contĆ­nua de boas prĆ”ticas de seguranƧa no desenvolvimento. Os resultados observados incluem a redução de vulnerabilidades em produção, melhoria na qualidade do código e maior agilidade no desenvolvimento de software seguro e eficiente.por
dc.description.abstractThis dissertation addresses the implementation of DevSecOps practices in the continuous integration and delivery (CI/CD) process at Natixis, with the aim of improving the security and quality of the software delivered. At the start of the project, Natixis' CI/CD pipelines didn’t integrate automated security and quality analysis, increasing the likelihood of vulnerabilities being introduced into production environments. This dissertation proposed the implementation of a solution that would automate quality and safety analysis throughout the development cycle, minimizing risks and increasing operational efficiency. Through a comparative analysis of code analysis, security and testing tools, a scalable solution was suggested that can be applied globally to the company's various teams, promoting the continuous integration of good security practices in development. The results observed included a reduction in vulnerabilities in production, an improvement in code quality and greater agility in the development of secure and efficient software.eng
dc.identifier.tid204032970
dc.identifier.urihttp://hdl.handle.net/10400.22/30822
dc.language.isopor
dc.rights.uriN/A
dc.subjectDevSecOps
dc.subjectCI/CD
dc.subjectCybersecurity
dc.subjectCode Quality
dc.subjectPipeline Automation
dc.subjectCiberseguranƧa
dc.subjectQualidade de código
dc.subjectAutomação de pipelines
dc.titleImplementação de DevSecOps no processo CI/CDpor
dc.title.alternativeImplementation of DevSecOps in the CI/CD processeng
dc.typemaster thesis
dspace.entity.typePublication
thesis.degree.nameMestrado em Engenharia InformƔtica

Files

Original bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
Tese_5931.pdf
Size:
12.58 MB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
4.03 KB
Format:
Item-specific license agreed upon to submission
Description: