Aus dem Kurs: GitLab lernen

Erhalten Sie Zugriff auf diesen Kurs – mit einer kostenlosen Probeversion

Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 25.300 Kurse von Branchenfachleuten.

Security und Compliance

Security und Compliance – Tutorial zu GitLab

Aus dem Kurs: GitLab lernen

Security und Compliance

Security und Compliance sind in der modernen Softwareentwicklung unverzichtbar. GitLab bietet umfassende, integrierte Security-Features, die Entwicklungsteams dabei helfen, sichere Anwendungen zu entwickeln, ohne den Entwicklungsprozess zu verlangsamen. Wichtig: Diese Funktionen sind fast ausnahmslos nur in GitLab Ultimate enthalten. GitLab folgt dem Shift-Left-Security-Ansatz. Die Security wird so bereits früh in den Entwicklungsprozess eingebunden. So lassen sich verschiedene Security-Scanner in die Pipeline mit einbinden. Das ist dann der Static Application Security Test, kurz SAST, Dynamic Application Security Test, kurz DAST, Dependency Scanning, Container Scanning sowie Fuzz Testing und Secret Detection. Dort sehe ich dann den Security-Zustand dieses Projektes. Wie Sie sehen, sieht das hier gar nicht so gut aus. Schließlich gibt es hier über 30 Critical Vulnerabilities und einige wurden schon vor einigen Jahren gefunden, aber nie korrigiert. Mit einem Klick auf diese…

Inhalt