

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# GAMESEC08-BP01 Sorgen Sie in jeder Phase der CI/CD Pipeline für Sicherheit
<a name="gamesec08-bp01"></a>

 Schutzmaßnahmen wie Zugriffskontrollen, Aufgabentrennung und Prüfprotokolle bieten Schutz vor unbefugtem Zugriff oder böswilligen Aktivitäten. 

 **Risikostufe bei fehlender Befolgung dieser bewährten Methode:** Mittel 

## Implementierungsleitfaden
<a name="implementation-guidance-35"></a>

 Ihre Mitarbeiter, Prozesse und Technologien sollten die Pipeline ebenfalls sichern. Die Personen, die dem Code am nächsten sind, müssen sichere Codierungspraktiken einführen und sicherstellen, dass sie diese befolgen. Iterieren Sie Ihre Prozesse kontinuierlich, um sicherzustellen, dass das Sicherheitsniveau in der gesamten Pipeline einheitlich ist. Implementieren Sie abschließend Technologien, um sicherzustellen, dass bewährte Verfahren und Prozesse nicht umgangen werden. 

 **Kundenbeispiel** 

 AnyCompany Games implementiert rollenbasierte Zugriffskontrollen, bei denen nur erfahrene Entwickler Änderungen an ihrem Anti-Cheat-Systemcode genehmigen können. Gleichzeitig werden für Komponenten, die die Zahlungsdaten der Spieler verarbeiten, obligatorische Codeüberprüfungen durch Mitglieder des Sicherheitsteams vorgeschrieben. 

 Ihre CI/CD Pipeline führt automatisch Überprüfungen der Bedrohungsmodelle durch und stellt sicher, dass neue Funktionen wie ein Marktplatz für Spielerhandel gegen zuvor identifizierte Angriffsvektoren wie Exploits zur Vervielfältigung von Gegenständen oder betrügerische Transaktionsversuche getestet werden. 

### Implementierungsschritte
<a name="implementation-steps-34"></a>
+  Gewähren Sie Benutzern Berechtigungen auf der Grundlage des Prinzips der geringsten Rechte. 
+  Wird verwendet AWS CloudTrail , um API-Aufrufe zu überprüfen, die für die in der Pipeline verwendeten Dienste getätigt wurden. 
+  Verwenden Sie Pre-Commit-Hooks, um zu überprüfen, ob der Code den allgemeinen Praktiken und Unternehmensrichtlinien entspricht. 