Aus dem Kurs: GitLab lernen
Erhalten Sie Zugriff auf diesen Kurs – mit einer kostenlosen Probeversion
Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 25.300 Kurse von Branchenfachleuten.
Security und Compliance – Tutorial zu GitLab
Aus dem Kurs: GitLab lernen
Security und Compliance
Security und Compliance sind in der modernen Softwareentwicklung unverzichtbar. GitLab bietet umfassende, integrierte Security-Features, die Entwicklungsteams dabei helfen, sichere Anwendungen zu entwickeln, ohne den Entwicklungsprozess zu verlangsamen. Wichtig: Diese Funktionen sind fast ausnahmslos nur in GitLab Ultimate enthalten. GitLab folgt dem Shift-Left-Security-Ansatz. Die Security wird so bereits früh in den Entwicklungsprozess eingebunden. So lassen sich verschiedene Security-Scanner in die Pipeline mit einbinden. Das ist dann der Static Application Security Test, kurz SAST, Dynamic Application Security Test, kurz DAST, Dependency Scanning, Container Scanning sowie Fuzz Testing und Secret Detection. Dort sehe ich dann den Security-Zustand dieses Projektes. Wie Sie sehen, sieht das hier gar nicht so gut aus. Schließlich gibt es hier über 30 Critical Vulnerabilities und einige wurden schon vor einigen Jahren gefunden, aber nie korrigiert. Mit einem Klick auf diese…