產品
解決方案
資源
定價
技術支持
人工智慧產品
15.10

GitLab 15.10 發佈,改進了 SAST 發現的解決方案

今天,我們很高興地宣佈 GitLab 15.10 正式版發佈,該版本具有在規則被禁用時自動解決 SAST 發現的功能、可同時查看所有分支相關設置的新視圖、在 Web IDE測試版中創建和切換分支的功能、合規性框架報告等!

這些只是本版本 115+ 項改進中的幾個亮點。請繼續閱讀下麵以瞭解所有更新。

我們感謝力量更大的 GitLab 社區為 GitLab 15.10 做出的 170 多項貢獻!在 GitLab,每個人都可以貢獻自己的力量,沒有你們,我們不可能做到!

要預覽下個月發佈的版本,請查看我們的 “即將發佈”頁面,其中包括我們的 15.11 發佈啟動視頻。

禁用規則時自動解決 SAST 發現的問題

GitLab SAST 現在可在以下兩種情況下自動解決來自基於 Semgrep 和 KICS 分析器的漏洞:

  • 您禁用預定義規則。
  • 我們從默認規則集中刪除了一條規則。
  • 這一變化有助於您在規則更新後能注意到相關漏洞。以前,當不再掃描某條規則後,其發現將被標記為 “無法檢測到”,但您仍需採取措施解決這些問題。現在,漏洞管理系統會自動解決這些發現,並留下注釋解釋“規則已被刪除”,因此您仍有漏洞的歷史記錄。

    我們在近期的發佈中替換或刪除了一小部分規則,有了這一改進後,那些與這些被替換或刪除的規則相關的發現就可被自動處理。在此版本中,我們還移除了一條 JavaScript SAST 規則,該規則產生了太多的誤報結果。

    該功能在 GitLab.com 和 GitLab 15.10 中默認啟用。在 GitLab.com,如果您需要禁用專案的標誌,請聯繫支持部門。在 GitLab 自管理平臺上,可以禁用名為 sec_mark_dropped_findings_as_resolved 的專案級功能標誌。