RSS GitLab
팔로우
취약점 관점: 스캐너 커버리지에서 AI 거버넌스까지
기업들은 종종 프로젝트 전반에 걸쳐 일관되지 않은 보안 스캐너 적용 범위로 어려움을 겪으며, 이로 인해 탐지되지 않은 사각지대가 발생합니다. GitLab 19.1은 기존의 타사 보안 스캐너를 대규모로 통합하고 적용할 수 있도록 함으로써 이를 해결합니다. 이 새로운 기능은 스캐너 적용 범위에 대한 통합된 보기를 제공하여 모든 프로젝트가 정의된 정책에 따라 스캔되도록 보장합니다. 이러한 통합 스캐너에 의해 탐지된 취약점은 일관된 관리를 위해 GitLab의 중앙 취약점 보기로 직접 전달됩니다. 또한, 이러한 타사 결과는 이제 GitLab Duo Agent Platform 워크플로우를 사용하여 자동으로 수정될 수 있습니다.이번 릴리스는 또한 새로운 브랜치에서 모든 커밋을 스캔하여 이전에 커밋된 비밀 정보가 누락되는 것을 방지함으로써 비밀 정보 탐지를 강화합니다. 비밀 정보 오탐지 탐지 기능이 이제 일반적으로 사용 가능하며, 개발자 노이즈를 줄이기 위한 신뢰도 점수와 설명을 제공합니다. AI 거버넌스 측면에서는 현재 베타 버전인 AI 감사 이벤트 스트리밍이 AI 에이전트가 수행한 모든 작업을 기록합니다. 이를 통해 조직은 에이전트의 동작을 모니터링하고 입증할 수 있습니다. 또한 베타 버전인 에이전트 도구 승인 가드레일은 관리자가 에이전트 작업을 정의할 수 있도록 하여 민감한 작업에 대한 인간의 승인을 요구합니다. 포괄적인 스캐너 적용 범위, 자동화된 수정, 강력한 AI 에이전트 거버넌스의 이러한 조합은 향상된 보안과 책임성을 제공합니다.