極狐GitLab 15.10 發佈,改進了 SAST 發現的解決方案
今天,我們很高興地宣佈極狐 GitLab 15.10 正式版發佈,該版本具有在規則被禁用時自動解決 SAST 發現的功能、可同時查看所有分支相關設置的新視圖、在 Web IDE測試版中創建和切換分支的功能、合規性框架報告等!
這些只是本版本 115項多改進中的幾個亮點。請繼續閱讀下麵以瞭解所有更新。
我們感謝力量更大的極狐 GitLab 社區為極狐 GitLab 15.10 做出的 170 多項貢獻!在極狐 GitLab,每個人都可以貢獻自己的力量,沒有你們,我們不可能做到!
要預覽下個月發佈的版本,請查看我們的 “即將發佈”頁面,其中包括我們的 15.11 發佈啟動視頻。
GitLab SAST 現在可在以下兩種情況下自動解決來自基於 Semgrep 和 KICS 分析器的漏洞:
這一變化有助於您在規則更新後能注意到相關漏洞。以前,當不再掃描某條規則後,其發現將被標記為 “無法檢測到”,但您仍需採取措施解決這些問題。現在,漏洞管理系統會自動解決這些發現,並留下注釋解釋“規則已被刪除”,因此您仍有漏洞的歷史記錄。
我們在近期的發佈中替換或刪除了一小部分規則,有了這一改進後,那些與這些被替換或刪除的規則相關的發現就可被自動處理。在此版本中,我們還移除了一條 JavaScript SAST 規則,該規則產生了太多的誤報結果。
該功能在 GitLab.com 和 GitLab 15.10 中默認啟用。在 GitLab.com,如果您需要禁用專案的旗標,請聯繫支持部門。在 GitLab 自管理平臺上,可以禁用名為 sec_mark_dropped_findings_as_resolved 的專案級功能旗標。