-
Versionsverwaltung: GitLab 15.7 bietet CLI-basierte und browserbasierte Sicherheitstests
Kurz vor Weihnachten haben die Macher von GitLab die Version 15.7 ihrer Software der Öffentlichkeit zugänglich gemacht. Es bietet eine neue Version der Befehlszeile, allgemeine Verfügbarkeit von browserbasiertem Dynamic Application Security Testing (DAST), Unterstützung für GitOps-Bereitstellungen außerhalb des Standardzweigs und eine ganze Reihe weiterer Verbesserungen.
Neue Befehlszeile als Rückgrat für Skripte und Workflows
Erst im November wurde die GitLab-Version 15.6 veröffentlicht, die unter anderem die Unterstützung von Sonderzeichen für CI/CD-Variablen brachte. In einem kürzlich veröffentlichten Blog-Beitrag von etwa Dezember hebt das GitLab-Team hervor, dass die Befehlszeile eines der wichtigsten Werkzeuge im Werkzeugkasten eines Softwareentwicklers ist, und stellt die neue CLI vor. Es ermöglicht Entwicklern, ihre Befehlszeile mit Stilen anzupassen und sie auch durch Anwendungen zu erweitern, um Aufgaben zu erleichtern.
Das Open-Source-Projekt glab bildet nun die Basis für die native GitLab 15.7 CLI.
(Bild: GitLab)
Daher wurde das Open-Source-Projekt glab übernommen, das nun die Basis der nativen CLI von GitLab bildet. Die Befehlszeilenschnittstelle von GitLab sollte in der Lage sein, mit Git und dem Code von Entwicklern zu arbeiten, ohne dass sie Apps oder Registerkarten wechseln müssen. In einem weiteren Blogbeitrag können Interessierte mehr über die Übernahme von glab, die Partnerschaft mit 1Password und wie sie zum Projekt beitragen können, lesen. CLI-Verbesserungen und -Erweiterungen sind sowohl in der kostenlosen Version von GitLab als auch in den kommerziellen Premium- und Ultimate-Versionen verfügbar. Dies gilt sowohl für SaaS als auch für selbstverwaltete Versionen der Software.
Browserbasiertes DAST allgemein verfügbar
Nachdem der proprietäre browserbasierte DAST-Parser seit GitLab 13.2 in der Betaversion verfügbar war, hat ihn das Entwicklerteam nun in GitLab 15.7 zur allgemeinen Verfügbarkeit freigegeben. Der vollständig intern entwickelte Analysator verwendet einen Browser, um Webanwendungen zu authentifizieren, zu verfolgen und auf Schwachstellen zu scannen. Herkömmliche DAST-Analyzer verwenden einen Proxy-basierten Ansatz, um Anfragen abzufangen und sie auf Schwachstellen zu analysieren.
Mit dem browserbasierten Ansatz können GitLab-Entwickler jetzt JavaScript direkt im Browser ausführen, wie es ein Benutzer tun würde, und sicherstellen, dass Ihre gesamte Anwendung auf Schwachstellen gescannt wird. Der neue Analysator zielt darauf ab, mehr Seiten einer Anwendung abzudecken und die Anzahl der gemeldeten Fehlalarme zu reduzieren.
Derzeit wird das Team den Standard-Parser, der in der Vorlage DAST.gitlab-ci.yml verwendet wird, nicht auf den browserbasierten Parser ändern, sodass Benutzer die Änderung manuell vornehmen und selbst testen können. Sie planen jedoch, den Parser “irgendwann” als Standard für alle DAST-Scans zu verwenden. DAST ist nur in der Self-Managed Ultimate-Version der Software verfügbar.
Web-IDE-Beta- und Remote-Entwicklung
Das GitLab-Team kann mit dieser neuesten Version 2022 auch die Verfügbarkeit der Beta-Version der Web-IDE ankündigen.
Mit der Version 15.7 bietet GitLab auch einen ersten Ausblick auf den neuen Web-Editor auf Basis von Visual Studio Code.
(Bild: GitLab)
Es ist ein auf Visual Studio Code basierender Web-Editor, der neue Funktionen, eine flexiblere und vertrautere Benutzeroberfläche und die Möglichkeit bietet, sich direkt mit einer Remote-Entwicklungsumgebung zu verbinden. Zusammen mit einer Cloud-Ausführungsumgebung soll die Web-IDE-Beta fortgeschrittenere Echtzeit-Entwicklungsworkflows ermöglichen.
Der Zugriff auf diesen Editor ist auf selbstverwalteten Instanzen erst möglich, wenn ein Feature-Flag aktiviert ist, das in GitLab 15.7 standardmäßig deaktiviert ist. Für den neuen Editor ist auch ein ausführlicher Blogeintrag verfügbar, der die Möglichkeiten des Tools bespricht. Weitere Informationen zu den Details und Neuerungen von GitLab 15.7 finden Sie in einem ausführlichen Blogbeitrag. Die neue CLI und die Web-IDE stehen allen Benutzern offen, während der fortschrittliche browserbasierte DAST-Analyzer nur in der Ultimate-Variante für die Installation im Rechenzentrum enthalten ist.
(FM)
Auf der Homepage