GitLab 14.5 发布,引入代码安全扫描功能
GitLab 14.5 已正式发布,主要更新内容包括引入代码安全扫描、使用 CI/CD 隧道进行细粒度的权限控制、合并 PR 批准的 Group 层级设置、免费 K8s 代理、项目专题 (project topics) 等多项功能和改进。
引入代码安全扫描
Gitlab 14.5 引入了对基础设施即代码 (IaC) 配置文件的安全扫描。与所有的 SAST 扫描器一样,该功能也是免费开放。
IaC 安全扫描器的初始版本支持 Terraform、Ansible、AWS CloudFormation 和 Kubernetes 配置文件扫描,并基于开源保持基础设施即代码安全 (KICS) 项目。新的 IaC 扫描功能加入了现有的 Kubernetes 清单 SAST 扫描器。
如果熟悉 GitLab SAST,IaC 扫描的工作原理完全相同,包括独立的 IaC 扫描 CI 配置文件、安全配置页面上基于 UI 的启用工具以及对所有终端漏洞管理功能的支持,包括安全仪表板和合并请求小部件。使用 IaC 扫描模板可轻松地使用其他扫描器扩展 IaC 扫描。
使用 CI/CD 隧道进行细粒度的权限控制
GitLab 14.5 发布了通用访问模拟和 CI/CD 作业模拟。这些模拟可以在 Agent 配置文件中进行指定,并且可以使用 Kubernetes RBAC 规则管理模拟的帐户权限。
项目专题 (project topics)
此版本在项目中增加了一个新的探索主题 (Explore topics) 选项卡。
- 主题可按受欢迎程度(具有此主题的项目数)进行排序
- 主题可以按名称搜索,然后按相似度和流行度排序

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Wireshark 3.6.0 发布,免费开源的网络数据包分析软件
Wireshark 3.6.0 现已发布。Wireshark 是世界上最受欢迎的网络数据包分析软件,主要是用于排查和分析网络问题,或者调试通信协议。 主要更新内容 macOS Intel 软件包现在随 Qt 5.15.3 一起提供,并且需要 macOS 10.13 或更高版本 显示过滤器集元素现在必须以逗号分隔 显示过滤器表达式 "a != b" 现在与 "!(a == b)" 具有相同的含义 现在支持 Vector Informatik 二进制日志文件 (BLF) 新的支持协议 5G 合法拦截 (5GLI) 蓝牙链路管理器协议 (BT LMP) 捆绑协议第 7 版 (BPv7) 安全性捆绑协议第 7 版 (BPSec) CBOR 对象签名和加密 (COSE) E2 应用协议 (E2AP) Event Tracing for Windows (ETW) EXtreme extra Eth Header (EXEH) 高性能连接追踪器 (HiPerConTracer) ISO 10681 Kerberos SPAKE Linux psample 协议 本地互连网络 (LIN) Micro...
- 下一篇
云办公系统 skyeye v3.6.6 发布
项目介绍 智能办公OA系统[SpringBoot2-快速开发平台],适用于医院,学校,中小型企业等机构的管理。包含文件在线操作、工作日志、多班次考勤、CRM、ERP进销存、项目管理、EHR、拖拽式生成问卷、日程、笔记、工作计划、行政办公、薪资模块、动态表单、知识库、公告模块、企业论坛、云售后模块、生产模块、系统模块化同步模块等多种复杂业务功能。 云办公系统 skyeye v3.6.6发布,更新内容: 财务模块-账套管理完成 财务模块-会计科目管理完成 招聘模块-面试者来源管理完成 项目业务流程设计完成 ueEditor编辑器新增系统模板选择功能 企业版改进计划,改进计划优惠多多哦。详情 erp:https://gitee.com/doc_wei01/erp-pro OA:https://gitee.com/doc_wei01/skyeye 报表:https://gitee.com/doc_wei01/skyeye-report 企业版信息:https://docs.qq.com/doc/DQlRxcVRMWWVjbU1i?_from=1&disableReturnList=1,...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- 2048小游戏-低调大师作品
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS关闭SELinux安全模块
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS8编译安装MySQL8.0.19
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装