ソフトウェアサプライチェーンを保護し、脅威ベクトルの一歩先を行き、コンプライアンスへの準拠に役立つポリシーを定めて、より迅速に安全なソフトウェアを提供できるようにしましょう。
IDおよびアクセス管理(IAM)は、ソフトウェアサプライチェーンにおける最大の攻撃ベクトルの1つです。GitLabでは、あなたの環境で動作するすべての人物の識別子とマシンの識別子を認証、承認、そして継続的に検証を行うことによってアクセスを保護します。
コードにアクセスできるユーザー、およびコードへの変更のレビュー方法とマージ方法を管理することによって、ソースコードのセキュリティと整合性を確保します。
プロジェクトで使用されているすべてのオープンソースの依存関係に公開されている脆弱性が含まれていないこと、また信頼できるソースから入手したものであり、改ざんされていないことを確認します。
悪意のある人物が不正コードをビルドプロセスに追加することや、パイプラインによってビルドされたソフトウェアの制御を得たり、パイプラインで使用されている秘密にアクセスしたりすることを防止します。
攻撃者がアプリケーションのデザインや設定の弱点を悪用して個人データを盗んだり、アカウントに不正にアクセスしたり、正規ユーザーになりすましたりするのを阻止します。
ビデオ
電子書籍
ブログ
アナリストレポート
GitLabは、ソフトウェアデリバリを自動化し、エンドツーエンドのソフトウェアサプライチェーンを保護することで、スピードとセキュリティの両立を可能にします。
GitLabなら、DevSecOpsライフサイクルにセキュリティを統合するのも簡単です。
ソフトウェアデリバリをオンデマンドで繰り返し実現します。
あなたのチームが DevSecOps プラットフォームで何ができるかをご覧ください。
質問があります? 私たちは助けるためにここにいます。