Lastimosamente en los proyectos que he implementado el proceso DevSecOps no son proyectos públicos ni tienen una suscripción Gold en Gtilab por lo que toca hacer todas las implementaciones desde cero. Recomiendo usar herramientas (gratuitas) como:
Análisis de dependencias: OWASP Depedency Check
SAST: ShiftLeft Scan, Sonarcloud
DAST: OWASP ZAP
Análisis de infraestructura de contenedores: Clair
Performance: JMeter
Pruebas funcionales automatizadas: Cypress
estas me han funcionado muy bien para tecnologías JAVA, NetCore y Angular.
¿Quieres ver más aportes, preguntas y respuestas de la comunidad?
o inicia sesión.