当前位置: 首页 > news >正文

极狐GitLab DevSecOps 功能合集(七大安全功能)

极狐GitLab 是 GitLab 在中国的发行版,专门面向中国程序员和企业提供企业级一体化 DevOps 平台,用来帮助用户实现需求管理、源代码托管、CI/CD、安全合规,而且所有的操作都是在一个平台上进行,省事省心省钱。可以一键安装极狐GitLab,详情可以参考极狐GitLab 下载安装官网。

DevSecOps 是极狐GitLab 旗舰版的重要功能,主要包含七大安全测试功能:SAST(包含 IaC 扫描)、DAST、密钥检测、容器镜像安全扫描、依赖项扫描、许可证安全合规、模糊测试(基于 Web 和 API 两种)。可以免费申请旗舰版 license 进行试用。

GitLab 中文版学习资料

  • AI 编程神器——驭码CodeRider 官网
  • GitLab 中文下载安装

静态应用程序安全测试(SAST)

  • 两行代码助你轻松实现SAST(静态应用程序安全测试)
  • 2 行代码开启 SAST,将代码漏洞定位到具体行数

动态应用程序安全测试(DAST)

  • DevSecOps | 极狐GitLab 动态应用程序安全测试(DAST)使用指南
  • 2 种方式在流水线中集成 DAST,动态保护应用程序安全

密钥检测

  • 敏感信息泄漏怎么破?来试试极狐GitLab 的密钥检测吧
  • 1 行代码开启「密钥检测」,给敏感数据加上防护锁

容器镜像安全扫描

  • 极狐GitLab DevSecOps 之容器镜像安全扫描
  • 极狐GitLab 容器镜像安全扫描实践【上】
  • 极狐GitLab 容器镜像安全扫描实践【下】

依赖项扫描

  • 极狐 GitLab 依赖扫描:助力开发者管理软件供应链

许可证合规扫描

  • 极狐GitLab DevSecOps 为企业许可证安全合规保驾护航
  • 杜绝开源依赖风险,许可证扫描让高效&合规「两不误」

模糊测试

  • 能够发现零日漏洞模糊测试威力几何?
  • 模糊测试不“模糊”,高效发掘未知漏洞与 0day 攻击
  • GitLab Dogfooding 实践:Web API 模糊测试

IaC 安全扫描

  • DevSecOps|极狐GitLab IaC 安全扫描,保障云原生安全
http://www.lryc.cn/news/439849.html

相关文章:

  • 进阶SpringBoot之异步任务、邮件任务和定时执行任务
  • 【设计模式-桥接】
  • JVM JMM 专题篇 ( 12000 字详解 )
  • 【C++】—— list 模拟实现
  • Redis主要问题
  • vue3 ref的用法及click事件的说明
  • 通信工程学习:什么是HFC混合光纤同轴电缆
  • 怎么浏览URL的PDF文件呢
  • 【2025届华为秋招机考三道编程题之一】华为校招留学生软件开发工程师-真题机考笔试/(200分)- 跳格子3(Java JS Python C)
  • 高性能缓存利器:Caffeine 在 Spring Boot 中的应用
  • pWnOS的第二种全新解法(ssh私钥破解、webmin漏洞提权)
  • Maven入门学习笔记
  • linux驱动开发-arm汇编基础
  • 【HarmonyOS】鸿蒙头像上传-(编辑个人信息页- 头像上传)+实时数据更新
  • [数据集][目标检测]无人机识别检测数据集VOC+YOLO格式6986张1类别
  • 基于SSM的二手交易管理系统的设计与实现 (含源码+sql+视频导入教程+文档)
  • linux-centos 设置系统时间
  • 【Linux基础】冯诺依曼体系结构操作系统的理解
  • 算法题解:斐波那契数列(C语言)
  • SSM 框架 个人使用习惯 详细
  • [羊城杯 2020]Blackcat1
  • 腾讯云Ubuntu系统安装宝塔,配置Java环境,运行spring boot项目
  • 双亲委派机制知识点
  • vue part 11
  • 【QT】常用类
  • 从index_put出发全面学习cuda和pytorch技术
  • 浅谈住房城乡建设部科技创新平台布局重点方向
  • 调用 write()函数后,如何知道数据是否已经写入磁盘?
  • 策略路由与路由策略的区别
  • 从底层原理上理解ClickHouse 中的稀疏索引