写点什么

GitLab 11.9 发布,新增秘密自动检测

  • 2019-04-23
  • 本文字数:1096 字

    阅读完需:约 4 分钟

GitLab 11.9发布,新增秘密自动检测

GitLab 11.9已经发布,新增秘密自动检测和更多的合并请求审批规则集。GitLab 是一个软件开发生命周期支持工具,提供项目规划、源代码管理和 CI/CD 功能。


现在,秘密检测被包含在 GitLab 的静态分析安全测试(SAST)功能中。在 CI 期间,GitLab 将扫描每个提交,检查是否包含秘密,比如 API 密钥。如果找到,开发人员将在合并请求中自动获得通知。扫描的结果也显示在安全仪表板的 SAST 报告中。任何启用了 SAST 的应用程序都可以启用此功能。它还包含在Auto DevOps的默认配置中。



  • GitLab UI 显示合并请求中的秘密检测(来自GitLab


这个版本还包括经过改进的合并请求审批规则集。以前,可以指定个人或组获得所需的批准。使用这个版本,可以向合并请求添加多个规则,这允许用户要求特定个人的批准或来自特定组的任意数量的批准。GitLab 11.3 中引入的代码所有者也集成到审批规则中。此外,GitLab 现在支持根据文件的更改要求代码所有者批准合并请求。请注意,在本文写作时,由于回归问题,此功能被禁用。


随着这个版本的发布,ChatOps 的功能已经转移到开源版本中;以前,它只作为 Ultimate 版本的一部分提供。这让你可以在其支持的聊天应用程序中直接执行作业和接收状态更新。它目前支持 Slack 和 Mattermost。


基于 11.7 中发布的修复补丁文件特性,GitLab 现在可以检测漏洞并建议可能的补救措施。通过 Web 界面,你可以从漏洞详细信息窗口创建一个合并请求,验证修复程序是否解决了问题,并将其合并到 Master 中。该功能目前能够扫描yarn包管理器中的漏洞。


从 11.9 开始,GitLab 将包含所有安全作业的内置模板,比如 sast dependency_scan。这些模板将兼容包含它们的 GitLab 版本。通过将这些内置模板包含到配置中,它们将自动更新到 GitLab 的新版本。注意,这种定义安全作业的方法现在否定了所有其他定义作业的方法。GitLab 建议更新到新的 template 关键字,因为对其他语法的支持最早可能在 GitLab 12.0 就被删除了。


该版本还包括以下若干其他小的改进:


  • 容器扫描结果现在显示在组安全仪表板中;

  • 现在可以回复任何评论并创建一个专题讨论;

  • 现在包含了.NETGoiOSGitLab Pages项目模板;

  • Web IDE 现在支持移动文件和目录;

  • 合并请求、Epics 和问题中的标签现在按照字母排序了;

  • 自动验证 Kubernetes CA 证书是否是以合法的 PEM 格式输入的;

  • 现在可以在部署到 Kubernetes 集群以后编辑 Knative 域了;

  • 子 Epics 得到增强,支持通过拖拽重新排序。


要了解更多的细节和在这个版本中包含的其他功能,请查看 GitLab 博客上的官方公告。GitLab 可以作为 SaaS 托管或自管理的解决方案试用


查看英文原文GitLab 11.9 Released With Automated Secrets Detection


2019-04-23 08:0011329
用户头像

发布了 742 篇内容, 共 482.2 次阅读, 收获喜欢 1549 次。

关注

评论

发布
暂无评论
发现更多内容

php出现SSL certificate problem: unable to get local issuer certificate的解决办法

百度搜索:蓝易云

Veeam ONE v12.2 发布下载 - 监控和分析

sysin

监控 分析 备份 恢复 veeam

如何正确使用WEB接口的HTTP状态码和业务状态码?

百度搜索:蓝易云

【Git】删除本地分支;报错error: Cannot delete branch ‘wangyunuo-test‘ checked out at ‘XXX‘

百度搜索:蓝易云

shell脚本嵌套和case语句

百度搜索:蓝易云

Veeam Recovery Orchestrator v7.1 发布下载 - 恢复编排

sysin

自动化 备份 恢复 veeam 编排

js箭头函数

百度搜索:蓝易云

我对智能体和业务场景结合设计

软件工程师-罗小东

10款科研项目经费管理系统解析,助你了解项目管理

爱吃小舅的鱼

项目管理 科研项目 费用管理

MyBatis关联关系映射详解

百度搜索:蓝易云

深度学习常用的Python库(核心库、可视化、NLP、计算机视觉、深度学习等)

百度搜索:蓝易云

可以用数据库唯一索引处理幂等性吗?

江南一点雨

mac苹果电脑游戏:植物大战僵尸中文版 for Mac

你的猪会飞吗

植物大战僵尸 for Mac 植物大战僵尸 mac 植物大战僵尸下载

图片批量添加水印工具Watermarker+ for Mac

Mac相关知识分享

水印 图片水印

秒合约交易系统:从开发到部署重塑金融交易新纪元!

V\TG【ch3nguang】

秒合约系统开发

数字货币现货期权期货交易所开发部署逻辑需求分析

V\TG【ch3nguang】

央视报道时序数据库 IoTDB 性能刷新世界纪录!

Apache IoTDB

嵌入式笔记 day3

万里无云万里天

嵌入式

Spring高手之路22——AOP切面类的封装与解析

砖业洋__

Java spring aop

SOME/IP TTL在各种Entry中各是什么意思?有什么限制?

百度搜索:蓝易云

5 分钟快速上手 pytest 测试框架!

程序猿忙什么

程序员 软件测试、

降低听书APP开发成本:开发公司选择略显得尤为重要

软件开发-梦幻运营部

ClickCharts for Mac思维导图软件激活版

Mac相关知识分享

思维导图

Mac 用户DMG打包软件DMG Wizard for Mac

Mac相关知识分享

打包软件

你知道的项目型企业管理系统,这10款值得推荐

爱吃小舅的鱼

项目管理 企业管理

数博会 | 百度智能云千帆大模型数据安全解决方案获优秀科技成果

百度安全

Ubuntu 20.04网卡命名规则

百度搜索:蓝易云

2024-08-31:用go语言,给定一个数组apple,包含n个元素,每个元素表示一个包裹中的苹果数量; 另一个数组capacity包含m个元素,表示m个不同箱子的容量。 有n个包裹,每个包裹内装有

福大大架构师每日一题

福大大架构师每日一题

嵌入式笔记 day2

万里无云万里天

嵌入式

mac游戏推荐:魔兽争霸3冰封王座Warcraft III for mac 解除8M地图限制

你的猪会飞吗

Mac游戏下载 Mac游戏分享

GitLab 11.9发布,新增秘密自动检测_开源_Matt Campbell_InfoQ精选文章