애플리케이션 보안 강화하기

GitLab은 애플리케이션의 보안 취약점을 확인할 수 있습니다.

     
시작하기
기능들이 어떻게 맞춰지는지에 대한 개요.
애플리케이션 보안
스캔, 취약점, 규정 준수, 사용자 정의, 보고서.
보안 구성
구성, 테스트, 규정 준수, 스캔, 활성화.
컨테이너 스캔
이미지 취약점 스캔, 구성, 사용자 정의, 보고서.
의존성 스캔
취약점, 복구, 구성, 분석기, 보고서.
비교
컨테이너 스캔과 의존성 스캔 비교.
의존성 목록
취약점, 라이선스, 필터링, 내보내기.
지속적인 취약점 스캔
스캔, 의존성, 고객 공고, 백그라운드 작업.
정적 애플리케이션 보안 테스트
스캔, 구성, 분석기, 취약점, 보고서, 사용자 정의, 통합.
IaC(Infrastructure as Code) 스캔
취약점 탐지, 구성 분석, 파이프라인 통합.
비밀 탐지
탐지, 방지, 모니터링, 저장, 폐기, 보고서.
동적 애플리케이션 보안 테스트(DAST)
자동 침투 테스트, 취약점 탐지, 웹 애플리케이션 스캔, 보안 평가, CI/CD 통합.
API 보안
보호, 분석, 테스트, 스캔, 발견.
웹 API Fuzz 테스트
테스트, 보안, 취약점, 자동화, 오류.
Coverage-guided Fuzz 테스트
커버리지 지도 퍼징, 무작위 입력, 예상치 못한 동작.
보안 대시보드
보안 대시보드, 취약점 트렌드, 프로젝트 평가, 메트릭.
오프라인 환경
오프라인 보안 스캔, 취약점 해결.
취약점 보고서
필터링, 그룹화, 내보내기, 수동 추가.
취약점 페이지
취약점 세부 정보, 상태, 해결, 이슈 연결.
취약점 심각도 수준
분류, 영향, 우선 순위, 위험 평가.
GitLab 고문 데이터베이스
보안 고지, 취약점, 의존성, 데이터베이스, 업데이트.
CVE ID 요청
취약점 추적, 보안 공개.
정책
보안 정책, 시행, 준수, 승인, 스캔.
보안 스캐너 통합
보고서, 취약점, 복구, 추적.