GitLab은 유일무이한 진정한 엔드 투 엔드(end-to-end) DevOps 플랫폼입니다. GitLab은 더 높은 수준의 보안을 지원하는 동시에 최신 애플리케이션 개발 이슈를 해결할 수 있도록 지원합니다. GitLab은 SCM과 CI 모두에서 인정받는 리더기업이며, 최근에는 애플리케이션 보안 분야의 유망주이기도 합니다. GitLab은 DevOps 플랫폼에 보안 기능을 구축했으며, 업계 분석가들은 GitLab의 보안 기능을 포인트 타 보안 솔루션과 직접 비교한 다양한 보고서를 작성하였습니다.

GitLab과 같은 통합 플랫폼은 다음과 같은 개별 툴이 제공할 수 없는 장점을 가집니다.
- 전체적인(End-to-End) 가시성 및 감사 가능성: 누가 무엇을, 어디서, 언제 변경했는지.
- 일관된 정책 적용 및 관리: 어떤 정책이 어디에 사용되는지, 예외에 대해 수행되는 모든 작업.
- 보다 광범위한 엔드 투 엔드 컨텍스트를 통한 더욱 지능적인 대응.
- 단순화된 툴 체인의 공격 표면 감소.
애플리케이션 보안을 강화하기 위한 4단계
스타트업에서 글로벌 기업에 이르기까지 약 3천만 명 이상의 사용자가 있는 GitLab은 보안을 깊이 있게 고려해야 합니다. 다음은 강력한 DevSecOps 플랫폼과 종합적인 보안 프로그램을 결합하여 소프트웨어 공급망을 신속하게 제어하고 파악할 수 있도록 지원하는 4가지 방법입니다. 보안 강화를 위해서는 부서 간 협업과 함께 인력, 프로세스 및 툴의 조합이 필요합니다.
1단계: 새로운 공격 표면을 고려하여 보안 위생 상태를 평가합니다.
가장 피해가 큰 공격조차도 기본 보안(패치나 암호 등)의 안일함을 파고드는 경향이 있으며 오랜 기간 동안 사용된 공격 방법을 사용합니다. 새로운 권장 사항은 아닐 수 있지만, 보안의 범위를 넓혀 다음과 같이 권장합니다. 보안 정책을 다시 살펴보고 소프트웨어 개발 툴 체인, 컨테이너, Orchestrator 및 인프라와 같은 새로운 공격 영역을 코드로 고려하십시오. 보안(secret)이 탐지 되는지 확인하세요. MFA(Multi-Factor-Authentication)가 사용되는지 확인하세요. 관리자 설정(admin setting)에서 가시성 및 액세스 제어(Control access and visibility)를 확인하세요.