InfoGrab Docs

파이프라인 시크릿 탐지 사용자 지정

파이프라인 시크릿 탐지의 동작 방식, 분석기 규칙셋, 오프라인 구성 및 사용자 정의 SSL CA 설정 방법을 안내합니다.

구독 등급 과 구성 방법에 따라 파이프라인 시크릿 탐지의 작동 방식을 변경할 수 있습니다. 분석기 동작 사용자 지정 을 통해 다음을 수행합니다: 분석기가 탐지하는 시크릿 유형을 변경합니다. 다른 분석기 버전을 사용합니다. 특정 방법으로 프로젝트를 스캔합니다. 분석기 규칙셋 사용자 지정 을 통해 다음을 수행합니다: 사용자 정의 시크릿 유형을 탐지합니다. 기본 스캐너 규칙을 재정의합니다. 분석기 동작 사용자 지정 {#customize-analyzer-behavior} # 분석기의 동작을 변경하려면 .gitlab-ci.yml 의 variables 파라미터를 사용하여 변수를 정의합니다. Warning GitLab 보안 스캐닝 도구의 모든 구성은 기본 브랜치에 머지하기 전에 머지 리퀘스트에서 테스트해야 합니다. 그렇지 않으면 많은 수의 위양성을 포함하여 예상치 못한 결과가 발생할 수 있습니다. 새 패턴 추가 # 리포지터리에서 다른 유형의 시크릿을 검색하려면 분석기 규칙셋을 사용자 지정 할 수