GitLab, PCI DSS 준수 증명(Attestation of Compliance) 획득

결제 카드 업계 데이터 보안 표준(Payment Card Industry Data Security Standard, 이하 PCI DSS)을 준수하면 보안 취약점을 완화하고 카드 소유자의 데이터를 보호하는 데 도움이 됩니다. PCI 표준은 신용카드와 관련 인증 데이터를 취급하거나 카드 소유자 데이터 환경의 보안에 영향을 미칠 수 있는 서비스를 제공하는 모든 기업에 요구됩니다. GitLab은 가장 포괄적인 AI 기반 DevSecOps 플랫폼으로서, PCI 관련 데이터를 처리하는 기업을 포함해 고객의 보안 태세를 지원하는 도구와 리소스를 제공합니다.
GitLab은 Level 1 Service Provider로서 PCI DSS 준수 증명(Attestation of Compliance, 이하 AoC)을 성공적으로 획득한 소식을 발표해 기쁘게 생각합니다. AoC는 독립적인 공인 보안 평가 기관(Qualified Security Assessor)이 주도하는 검증을 거쳐 ‘GitLab이 PCI DSS에 부합함’을 입증한 결과입니다. 이 준수 증명은 GitLab의 광범위한 컴플라이언스 자격 증명과 더불어 정보 보안 관행의 보안, 혁신, 투명성 측면에서 선도적인 모범이 되려는 GitLab의 사명을 향한 헌신을 보여줍니다.
GitLab의 AoC와 준수 증명에 의존했을 때 공유 책임 관련 세부 사항을 GitLab Trust Center에서 확인하세요. 아울러 GitLab이 고객의 컴플라이언스 노력을 지원하는 방식을 PCI 컴플라이언스 페이지에서 알아보세요.
(이 포스트는 GitLab의 동의를 받아 공식 블로그의 영문 포스트를 우리말로 번역한 글입니다.)
우리 회사에 딱 맞는 DevSecOps 관행과 프레임워크가 필요하신가요? DevOps 전문가, 인포그랩과 하세요!
관련 글

GitLab 보안 패치 릴리즈 19.3.1, 19.2.5, 19.1.7
GitLab 19.3.1, 19.2.5 및 19.1.7 보안 패치 릴리즈는 7건의 보안 취약점을 수정했으며, 모든 셀프‑관리형 인스턴스가 즉시 최신 버전으로 업그레이드하도록 권고합니다. 주요 수정 사항에는 Duo Claude AI 에이전트의 신뢰할 수 없는 제어 영역, 가져오기 파이프라인 및 SCIM API의 DoS, 보호된 환경 접근 제어, 컴플라이언스 프레임워크 인가 우회, 파이프라인 실행 정책 데이터 처리, 병합 요청 승인 규칙 인가 문제가 포함된다. 각 CVE와 심각도, CVSS 점수가 제공되며, 업그레이드 시 데이터베이스 마이그레이션과 다운타임 고려가 필요합니다.

GitLab 19.3 릴리즈 노트
GitLab 19.3 릴리즈 노트 한국어 정리. Flow Creator 에이전트, GitLab Duo 머지 충돌·리뷰 논의 해결 GA, 소스 코드 Secret Scanning 베타 등 주요 업데이트 29개를 지원 환경별로 정리했습니다.

GitLab 긴급 보안 패치 19.2.4, 19.1.6, 19.0.8, 18.11.11
GitLab CE/EE 19.2.4, 19.1.6, 19.0.8 및 18.11.11 긴급 보안 패치는 CVE‑2026‑19478(코드 인젝션, CVSS 9.4)과 CVE‑2026‑19650(CSRF, CVSS 7.1) 두 가지 고위험 취약점을 해결하며, 모든 셀프‑관리형 인스턴스는 즉시 해당 버전으로 업그레이드해야 합니다. 패치 적용 후 90일 이내에 상세 이슈가 공개되며, 업그레이드 시 데이터베이스 마이그레이션과 다운타임(단일 노드) 또는 무중단 절차(다중 노드)를 고려해야 합니다. 자세한 내용은 GitLab 릴리즈 핸드북 및 보안 FAQ를 참조하십시오.