4セキュリティとコンプライアンス
- 4.1パイプラインへのセキュリティ統合(DevSecOps)
セキュリティの左シフト——SAST/DAST、依存関係スキャン、コンテナイメージスキャン、IaC スキャン、GitHub Advanced Security——を理解します。パイプラインで早期に脆弱性を検出します。
- 4.2シークレットと資格情報の管理
機密の安全な扱い——Key Vault、変数グループ/シークレット変数、マネージド ID/ワークロード ID フェデレーション、シークレットスキャン、最小権限——を理解します。資格情報の漏洩を防ぎます。
- 4.3コンプライアンスとガバナンス
統制と証跡——承認/監査ログ、Azure Policy、環境の保護(チェック)、ライセンス/コンプライアンス管理、職務分離——を理解します。規制要件を満たしつつ高速に届けます。

