Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Turun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Turun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Ensuring security in Continuous Intergration and Deployment Pipelines

Dinh, Thien (2025)

 
Avaa tiedosto
Dinh_Thien.pdf (404.5Kt)
Lataukset: 


Dinh, Thien
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2025061122457
Tiivistelmä
This thesis aims to integrate security practices into the Stand-Alone and Continuous Integration Deployment (CI/CD) pipelines automation), to prevent issues such as insecure dependencies, secret leakage, or misconfiguration. The research analyzes literature, frameworks, and builds a secure CI/CD pipeline using tools from AWS and open-source scanners such as SonarQube and OWASP Dependency Check.
The implementation was evaluated on a back-end web application featuring React, Node.js, and MySQL. Security was integrated into the build and deployment phases, as well as defined in this study’s proposed evaluation metrics. The analysis identified over 20 outdated package vulnerabilities, critical issues with hard-coded secrets. The security tools did introduce some performance overhead (~15% drop in efficiency), but not enough to hinder the deployment.
These results suggest that SMEs and smaller teams can effectively implement a DevSecOps approach if proper planning and tools are utilized, as demonstrated in this research. Such a model for the security pipeline enables reusable and scalable structures to be positioned for the protected software delivery in cloud environments.
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste