Sichere Software in großem Umfang bereitstellen
Mache Sicherheit zu einem Teil des Workflows jedes Entwicklers mit
Demo: DevSecOps-Workflows auf der Atlassian-Plattform
Native Tools für Sicherheitsscans
Diese Tools sind integriert und ohne zusätzliche Kosten erhältlich. Jetzt kann jeder Entwickler auf Sicherheitsrisiken scannen, ohne Integrationen zu verwalten.

Erkennung von geheimen Informationen automatisieren
Erkenne über 400 verschiedene Arten von fest codierten geheimen Informationen wie Passwörter, API-Schlüssel und Tokens in deinem Code.

Angriffen auf die Lieferkette vorbeugen
Scanne deine Open-Source-Abhängigkeiten, um Angriffe auf die Lieferkette zu verhindern und die Kundendaten zu schützen.

Systemrisiken reduzieren
Scanne IaC-Konfigurationsdateien, um Fehlkonfigurationen und unsichere Zugriffskontrollen zu identifizieren und Sicherheitsvorschriften einzuhalten, um Sicherheitsverletzungen in Produktionsumgebungen zu verhindern.
Sicherheitsrisiken vor der Bereitstellung beheben
Artefakte beim Scannen von Code
Überprüfe Code-Scan-Berichte und empfohlene Korrekturen in der Pull-Anfrage, um Sicherheitsrisiken vor der Bereitstellung zu beheben.

Bei Planungsritualen für Sicherheit sorgen
Erstelle Jira-Tickets direkt über Bitbucket und arbeite mit Projektmanagementteams zusammen, um Sicherheitsrisiken zu verfolgen und zu beheben.

Technische Standards verbessern

Merge-Checks individuell anpassen
Verwalte die Codequalität mit individuell angepassten Merge-Checks in großem Umfang, um sicherzustellen, dass Sicherheitsscans durchgeführt und Sicherheitslücken behoben wurden.

Sicherheit in jede Pipeline integrieren
Lege CI/CD-Standards fest, indem du dafür sorgst, dass in allen Pipelines deiner Organisation automatisch Schritte für Sicherheitsscans hinzugefügt werden.

Prozesse des Änderungsmanagements automatisieren
Verbinde Commits mit Jira Service Management für IT-Operations, um eine letzte Überprüfung vor der Produktion durchzuführen.
Mit eigenen Sicherheitstools verbinden
Mit unseren Plug-and-Play-Pipes kannst du Sicherheitstools wie Snyk, Sonar und andere in deine Pipeline integrieren.





Zusätzliche Ressourcen
Was ist DevSecOps?
Hier erfährst du, was DevSecOps ist und welche Rolle es spielt.
Sicherheits-Pipes entdecken
Erfahre mehr über die verschiedenen Sicherheitsdienste, mit denen Entwickler über unsere sofort einsatzbereiten Integrationen eine Verbindung herstellen können.
Entwickler-Workflows in der Atlassian Cloud
Erfahre, wie Bitbucket Cloud zusammen mit Jira, Jira Service Management und Compass noch besser funktioniert.

Probiere Bitbucket Cloud aus
Verbessere deine Softwarebereitstellung mit integrierter KI, nativen DevSecOps-Tools und einer erstklassigen Jira-Integration.
Migrierst du von Bitbucket Data Center?
Registriere dich für eine erweiterte Migrations-Testversion von Bitbucket Cloud Premium mit der gleichen Nutzerzahl wie deine Data Center-Instanz.