컴플라이언스 표준
GitLab에서 지원하는 CIS CSC, FedRAMP, ISO 27001, NIST, PCI DSS 등 다양한 컴플라이언스 표준의 요구사항과 제어 항목을 설명합니다.
히스토리 GitLab 17.11에서 도입됨 . GitLab 컴플라이언스 제어 를 사용하여 다양한 컴플라이언스 표준의 요구사항을 충족할 수 있습니다. Compliance Adherence Templates 프로젝트에는 JSON 템플릿 라이브러리가 포함되어 있습니다. 이 템플릿을 사용하여 사전 정의된 컴플라이언스 프레임워크를 빠르게 도입할 수 있습니다. CIS CSC 컴플라이언스 요구사항 # CIS CSC는 인터넷 보안 센터(Center for Internet Security)의 주요 보안 제어 항목(Critical Security Controls)입니다. 다음 표는 GitLab이 CIS CSC v8.1에 대해 지원하는 요구사항과 해당 제어 항목을 나열합니다. cis_csc_v8-1.json 템플릿 을 사용하여 이 표준에 대한 컴플라이언스 프레임워크를 생성할 수 있습니다. CIS CSC v8.1 요구사항 설명 지원되는 제어 항목 6.7 Centralize Access Control 지원되는 경우 디렉터리 서비스 또는 SSO 공급자를 통해 모든 엔터프라이즈 자산에 대한 액세스 제어를 중앙 집중화합니다. Auth SSO enabled 7.5 Perform Automated Vulnerability Scans of Internal Enterprise Assets 내부 엔터프라이즈 자산에 대한 자동화된 취약점 스캔을 분기별 이상으로 수행합니다. 인증 및 비인증 스캔을 모두 수행합니다. Dependency scanning runningContainer scanning runningDAST runningAPI security running 7.6 Perform Automated Vulnerability Scans of Externally-Exposed Enterprise Assets 외부에 노출된 엔터프라이즈 자산에 대한 자동화된 취약점 스캔을 수행합니다. 월별 이상으로 스캔을 수행합니다. DAST runningAPI security running 16.12 Implement Code-Level Security Checks 애플리케이션 수명 주기 내에서 정적 및 동적 분석 도구를 적용하여 보안 코딩 관행이 준수되는지 확인합니다. SAST runningDAST runningSecret detection running CSA CCM 컴플라이언스 요구사항 # CSA CCM은 클라우드 보안 연합(Cloud Security Alliance, CSA)의 클라우드 제어 매트릭스(Cloud Controls Matrix, CCM)입니다. 다음 표는 GitLab이 CSA CCM v4에 대해 지원하는 요구사항과 해당 제어 항목을 나열합니다. csa_ccm_v4.json 템플릿 을 사용하여 이 표준에 대한 컴플라이언스 프레임워크를 생성할 수 있습니다. CSA CCM v4 요구사항 설명 지원되는 제어 항목 CCC-02 Quality Testing 설정된 기준선, 테스트 및 릴리스 표준과 함께 정의된 품질 변경 제어, 승인 및 테스트 프로세스를 따릅니다. Default bra