RSS GitLab
팔로우
새로운 CIS GitLab 벤치마크 스캐너, 보안 및 규정 준수 강화
GitLab의 CIS 벤치마크 스캐너인 gitlabcis는 오픈 소스 Python CLI 도구로, GitLab 프로젝트를 Center for Internet Security (CIS) GitLab 벤치마크에 맞춰 감사하고 YAML 형식으로 코드화된 권장 사항을 제공합니다. CIS GitLab 벤치마크는 4월에 도입되어 GitLab 고객에게 보안을 개선하고 강화 권장 사항을 제공합니다. 벤치마크는 CIS 웹사이트에서 다운로드할 수 있습니다. gitlabcis 스캐너를 설치하고 사용하려면 pypi를 통해 pip를 사용하여 다운로드하고 설치하거나 릴리스 페이지에서 소스 코드를 다운로드할 수 있습니다. 스캐너는 하나의 위치 인수(URL)와 옵션을 받으며, 전체 명령줄 옵션은 설명서에서 찾을 수 있습니다. 스캐너는 현재 프로젝트 URL 입력만 허용하고 프로젝트 수준에서 구성을 관찰하지만 관리 컨트롤을 지원합니다. GitLab 스캐너와 제품 로드맵은 인스턴스 또는 그룹을 입력으로 받아들이고 CIS GitLab 벤치마크를 규정 준수 준수 보고서에 통합하는 것을 포함한 기능적 차이점을 해결하는 것을 목표로 합니다. 스캐너를 만든 덕분에 GitLab은 커뮤니티의 도움으로 제품에 두 가지 기능을 다시 기여할 수 있었습니다. GitLab 규정 준수 팀은 CIS GitLab 벤치마크와 다른 표준을 규정 준수 준수 보고서에 통합하기 위해 노력하고 있으며, 이를 통해 고객은 광범위한 표준에 걸쳐 인스턴스, 그룹 및 프로젝트를 실시간으로 검토할 수 있습니다. 사용자는 gitlabcis 스캐너 프로젝트에 기여하고 공개 프로젝트에서 CIS GitLab 벤치마크에 대해 자세히 알아볼 수 있습니다.