
DevSecOps에서 보안을 코드로 구현하는 것이 중요한 이유
Security as code는 애플리케이션 보안의 미래를 이끄는 동력 중 하나입니다. 코드화되어 미리 정의된 보안 규칙들은 효율성을 증대시킬 뿐 아니라 자동화되기 때문에 개발 과정에서 생길 수 있는 작은 실수를 미연에 방지할 수 있습니다. GitLab의 DevSecOps 평가 도구를 통해 여러분의 DevSecOps 역량을 향상시키세요.

2026년 CI/CD 파이프라인 공급망 공격 세 가지 유형과 발생 원인을 정리했습니다. GitLab의 보호된 변수와 커밋 SHA 고정, Pipeline execution policies, Job 토큰 allowlist로 대응하는 방법을 티어별로 살펴봅니다.
경찰청이 GitHub 개인 액세스 토큰 유출 권고문을 배포했습니다. GitLab Self-Managed에서 토큰을 세고, 보고, 회전하고, 강제하는 4단계 실행 방법과 Free·Premium·Ultimate 티어별로 가능한 조치를 정리했습니다.
자세히 보기 →Access as Code(AaC)의 개념과 4가지 조건을 알아보고, Teleport로 SSH·Kubernetes·DB·애플리케이션 접근 권한을 코드와 Git 기반 흐름으로 관리하는 방법을 살펴봅니다.
자세히 보기 →같은 코드를 리뷰시켜도 판정이 매번 달라지는 이유는 LLM의 비결정성 때문입니다. temperature를 0으로 내려도 흔들림은 남습니다. 코드 위임·폭 좁히기·다수결·하네스로 LLM 판정의 일관성을 높이는 네 가지 방법을, 총 55회 호출 실험 결과와 함께 정리했습니다.
자세히 보기 →
Security as code는 애플리케이션 보안의 미래를 이끄는 동력 중 하나입니다. 코드화되어 미리 정의된 보안 규칙들은 효율성을 증대시킬 뿐 아니라 자동화되기 때문에 개발 과정에서 생길 수 있는 작은 실수를 미연에 방지할 수 있습니다. GitLab의 DevSecOps 평가 도구를 통해 여러분의 DevSecOps 역량을 향상시키세요.

GitLab의 새로운 릴리즈에 대한 설명은 어디서 확인할까요? GitLab 릴리즈 정보와 버전 정책에 관한 설명

DevOps를 시작하려고 하는데 GitLab과 JFrog, 장단점이 무엇이며 어떤 것을 선택해야 할까요?

DevOps 컨설턴트의 역할은 소프트웨어 개발 프로세스 개선, 조직내 개발, QA, 운영 부서의 시너지를 지원하는 전문가 역할입니다.

DevOps 컨설턴트와 DevOps 엔지니어의 차이는? DevOps를 시작하려고 하는데, 누구와 함께 일해야 할까요?

최근 DevOps에 대한 관심이 증가하고 있는데, 왜 Agile 기반 DevOps가 필요할까요?

2020년 10월 19일(월), 판교에 위치한 포스코ICT에서 SW공학프로세스과정으로 SW 분석/설계 과정을 진행했습니다. 이 블로그 포스팅에서는 해당 과정에 대한 경험을 공유합니다.

개발자들의 워크플로우에 큰 영향을 끼치는 Git이 15주년을 맞이했습니다. 세련된 커맨드와 alias를 통해 Git 활용을 극대화하여 시간을 절약하고 끊김 없는 워크플로우를 만들어보세요.

Git Flow가 왜 개발 라이프싸이클을 복잡하게 만드는지 알아보고 개발 효율을 증대시키기 위한 효과적인 대안 중 하나인 GitLab Flow 대해 알아봅니다. 자신에게 어떤 솔루션이 적합할지 알아보세요!

코드로서의 인프라스트럭처(IaC, Infrastructure as code)에서 실행되는 Ansible 플레이 북 데모를 통해 GitLab CI의 강력한 기능을 살펴보세요. GitLab CI는 코드로서의 인프라스트럭처와 GitOps를 포함하여 여러 가지 용도로 사용할 수 있는 강력한 도구입니다.

VMware, Apple 등 고객들이 참석한 이번 Commit 2020에서 고객들이 직접 얘기하는 "깃랩을 써야하는 다양한 이유"들을 확인해보세요.