Когда ваш бэклог превышает воз... Заметка
GitLab на русском

Когда ваш бэклог превышает возможности вашей команды, GitLab масштабирует устранение неполадок.

Скорость разработки, ускоренная ИИ, теперь опережает возможности команд безопасности по управлению уязвимостями. Злоумышленники также используют ИИ для более быстрого использования уязвимостей, что делает их основным методом утечки данных. Многие использованные уязвимости остаются неотлаженными в производственной среде. GitLab 19.3 представляет автоматизированные решения для решения этой растущей проблемы. Команды теперь могут выполнять массовое обнаружение ложных срабатываний статического анализа безопасности приложений (SAST) и автоматизированное устранение уязвимостей SAST в своих существующих списках уязвимостей. Этот процесс помогает отклонять ложные срабатывания и автоматически генерирует готовые к слиянию исправления для подтвержденных уязвимостей. Эти новые возможности применимы к любым уязвимостям SAST, независимо от сканера или степени серьезности, и могут даже обрабатывать результаты от сторонних сканеров. Автоматизируя эти задачи, накопленный риск может быть значительно снижен одним действием. Кроме того, новые уязвимости, выявленные в конвейерах, могут быть автоматически классифицированы и устранены. Это позволяет разработчикам сосредоточиться на выпуске безопасного кода, а не на ручном управлении уязвимостями. Для этих функций используются кредиты платформы GitLab Duo Agent, при этом массовые операции не требуют дополнительных кредитов за выполнение. Эти массовые задания разработаны так, чтобы не перегружать конвейеры, и могут быть отменены при необходимости.