GitLab 한국어
팔로우
백로그가 팀의 규모를 초과할 때, GitLab은 개선 작업을 확장합니다.
AI로 가속화된 개발 속도가 이제 보안 팀의 취약점 관리 능력을 앞지르고 있습니다. 공격자들 또한 AI를 활용하여 취약점을 더 빠르게 악용하고 있으며, 이는 데이터 유출의 주요 수법이 되고 있습니다. 많은 악용된 취약점들이 프로덕션 환경에서 패치되지 않은 상태로 남아 있습니다. GitLab 19.3은 이러한 증가하는 문제를 해결하기 위한 자동화된 솔루션을 도입합니다. 팀들은 이제 기존 취약점 백로그에 대해 정적 애플리케이션 보안 테스트(SAST) 오탐지 및 에이전트 기반 SAST 취약점 해결을 일괄적으로 수행할 수 있습니다. 이 프로세스는 오탐지를 제거하고 확인된 취약점에 대해 즉시 병합 가능한 수정 사항을 자동으로 생성하는 데 도움이 됩니다. 이러한 새로운 기능은 스캐너나 심각도에 관계없이 모든 SAST 취약점에 적용되며, 타사 스캐너의 결과도 수집할 수 있습니다. 이러한 작업을 자동화함으로써 누적된 위험을 단일 작업으로 크게 줄일 수 있습니다. 또한, 파이프라인에서 식별된 새로운 취약점은 자동으로 분류 및 수정될 수 있습니다. 이를 통해 개발자는 수동 취약점 관리 대신 안전한 코드를 배포하는 데 집중할 수 있습니다. 이러한 기능에는 GitLab Duo Agent Platform 크레딧이 사용되며, 일괄 작업은 실행당 추가 크레딧이 소요되지 않습니다. 이러한 일괄 작업은 파이프라인에 과부하를 주지 않도록 설계되었으며 필요한 경우 취소할 수 있습니다.