GitLab rok po závazku Secure by Design: Transparentnost, bezpečnost a inovace
Podívejte se, jak GitLab za poslední rok naplnil závazek Secure by Design, posílil bezpečnostní postupy a transparentnost v DevSecOps.
Rok po podepsání závazku Secure by Design: GitLab ukazuje pokrok
V červnu 2024 se GitLab připojil k závazku Secure by Design, iniciativě americké Agentury pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA), s cílem posílit bezpečnost software v každém kroku vývoje. Rok poté GitLab zveřejňuje podrobný přehled o dosaženém pokroku a nadále se zavazuje k transparentnosti a zodpovědnosti při budování robustního DevSecOps řešení.
Bezpečnost jako výchozí nastavení
GitLab se řídí zásadou, že bezpečnost má být výchozí a automatizovaná, nikoli dodatečně přidávaná. Za uplynulý rok byly zavedeny nové bezpečnostní testovací procesy přímo v rámci vývoje a zdokonalena integrace bezpečnostních funkcí, jako jsou SAST, DAST a kontrola bezpečnostních závislostí.
Transparentnost a přístupnost
V rámci závazku Secure by Design GitLab otevřeně komunikuje o bezpečnostních aktualizacích, změnách v procesech a úspěších. Zavedl také pravidelné bezpečnostní přezkumy kódu a nadále investuje do vzdělávání svých týmů i komunity.
Budoucnost bezpečného DevSecOps
GitLab pokračuje v nasazování moderních bezpečnostních standardů, včetně podpory software supply chain integrity, a spolupracuje se světovými i komunitními partnery na zvyšování míry zabezpečení v rámci CI/CD procesů. Tím GitLab naplňuje svou roli lídra v oblasti DevSecOps a určuje směr vývoje bezpečného softwaru.
Potřebujete zavést bezpečný DevOps i ve vaší organizaci?
Jako vybraný GitLab Select Partner vám v IDEA GitLab Solutions pomůžeme s profesionálními GitLab konzultacemi, licencemi i bezpečnostním designem ve státech jako Česká republika, Slovensko, Chorvatsko, Srbsko, Slovinsko, Makedonie, Velká Británie a také formou vzdálených služeb v Izraeli, Jižní Africe a Paraguayi.
Štítky:GitLabSecure by DesignDevSecOpsbezpečnost softwareCISAsoftware supply chainCI/CDGitLab partnerGitLab licenceDevOps bezpečnost
Jiné jazyky:English (UK)SlovenčinaHrvatskiSrpski (Latinica)Српски (Ћирилица)
- Proč organizace přecházejí na jednotnou DevSecOps platformu | IDEA GitLab Solutions
- Opravná verze GitLab 18.0.1 uvolněna – zajistěte si aktuální bezpečnostní opravy
- GitLab Premium přidává podporu pro Duo MFA a zvyšuje bezpečnost
- 4 způsoby, jak urychlit vývoj embedded systémů pomocí GitLabu
- GitLab opět lídrem ve Forrester Wave™: DevOps platformy Q2 2025