Lionshead se auto-ataca en cada PR: así evita que una brecha acabe con el producto
The security checks in every Lionshead PR
En una empresa grande, una brecha de seguridad se gestiona con abogados, planes de recuperación y un banco que absorba las multas. Para un desarrollador en solitario, una filtración real de datos probablemente signifique el fin del producto. Por eso, Lionshead convierte cada pull request en un 'auto-breach' automatizado: Trivy (filesystem e IaC), Gitleaks, Checkov, OWASP ZAP baseline, Actionlint y Shellcheck escanean el código, la infraestructura Terraform, los secretos en el historial de git y el despliegue de vista previa. Cualquier hallazgo crítico bloquea el merge antes de llegar a producción. El artículo detalla cómo esta pila de seguridad de nivel empresarial se ejecuta en cada PR y cómo las herramientas se complementan para cubrir vulnerabilidades, secretos, configuraciones inseguras y errores de scripting.
Una brecha real de datos de usuarios casi con certeza acabará con el producto. No 'daña la marca', no 'nos retrasa un trimestre'. Lo acaba.