バックログがチームの規模を超えたとき、GitLabは対応を拡... ノート
GitLab 日本語

バックログがチームの規模を超えたとき、GitLabは対応を拡張します

AIによって加速された開発速度は、現在、セキュリティチームの脆弱性管理能力を上回っています。攻撃者もAIを活用して脆弱性をより速く悪用しており、データ侵害の主要な手段となっています。多くの悪用された脆弱性は、本番環境でパッチが適用されないまま残っています。GitLab 19.3は、この増大する問題に対処するための自動化されたソリューションを導入します。チームは現在、既存の脆弱性バックログに対して、静的アプリケーションセキュリティテスト(SAST)の誤検知検出と、エージェンティックSAST脆弱性解決をバルクで実行できます。このプロセスは、誤検知を却下するのに役立ち、確認された脆弱性に対してマージ準備完了の修正を自動的に生成します。これらの新しい機能は、スキャナーや重大度に関係なく、あらゆるSAST脆弱性に適用され、サードパーティ製スキャナーからの検出結果も取り込むことができます。これらのタスクを自動化することで、蓄積されたリスクを単一のアクションで大幅に削減できます。さらに、パイプラインで特定された新しい脆弱性は、自動的にトリアージおよび修正できます。これにより、開発者は手動の脆弱性管理ではなく、セキュアなコードの出荷に集中できます。これらの機能にはGitLab Duo Agent Platformクレジットが使用され、バルク操作は実行ごとの追加クレジットを必要としません。これらのバルクジョブは、パイプラインを過負荷にしないように設計されており、必要に応じてキャンセルできます。