O GitLab anunciou vários novos recursos e aprimoramentos de segurança e conformidade em sua plataforma, destinados a ajudar as organizações a proteger a cadeia de suprimentos de software.
Os novos recursos incluem gerenciamento de políticas de segurança, gerenciamento de conformidade, auditoria de eventos e gerenciamento de vulnerabilidades. Um recurso de gerenciamento de dependência para ajudar os desenvolvedores a rastrear vulnerabilidades nas dependências que estão usando estará disponível posteriormente. As organizações poderão verificar automaticamente vulnerabilidades no código-fonte, contêineres, dependências e aplicativos em produção, diz o GitLab.
O maior foco na governança ajudará as organizações a identificar riscos, fornecendo-lhes visibilidade em seus projetos e as dependências em uso, descobertas de segurança e atividades do usuário, diz o GitLab. A plataforma poderá rastrear mudanças e implementar controles para definir o que entra em produção, ajudando as organizações a garantir que estejam aderindo à conformidade de licenças e às estruturas regulatórias.
Os novos aprimoramentos são projetados para fornecer aos desenvolvedores ferramentas para verificar proativamente vulnerabilidades e implementar controles para proteger aplicativos. Os desenvolvedores também têm acesso a orientações de codificação seguras acionáveis e relevantes na plataforma GitLab.
“Com a recente adição do suporte ao esquema GraphQL na versão 15.4, essas verificações de segurança da API ajudam a proteger aplicativos com configuração mínima em comparação com versões anteriores”, diz o GitLab. “Os scanners de segurança de aplicativos adicionais incluem testes de segurança de aplicativos estáticos, detecção de segredos, verificação de contêineres, verificação de dependências, verificação de infraestrutura como código e testes de fuzzing guiados por cobertura.”
O GitLab promete recursos futuros, como um mecanismo para analisar e ingerir dados de lista de materiais de software existente de terceiros para criar uma lista de materiais de software abrangente para o projeto, bem como a capacidade de assinar criptograficamente o artefato de compilação e o arquivo de atestado para provar que as compilações não foram alteradas. Outro recurso futuro permitirá que administradores do GitLab e proprietários de grupos criem novas funções personalizadas com permissões granulares para ajudar as equipes de segurança a alinhar o controle de acesso baseado em funções com as políticas da organização.
A segurança da cadeia de fornecimento de software é cada vez mais importante para os profissionais de segurança. Para 70% de todos os entrevistados na pesquisa “State of Supply Chain Threats” da Dark Reading em agosto, a segurança da cadeia de suprimentos estava entre as cinco principais prioridades de segurança. Na mesma linha, a “Pesquisa Global DevSecOps 2022” do GitLab, lançada no início deste ano, descobriu que a segurança era a maior prioridade orçamentária para as organizações.
FONTE: DARK READING