보안 구성 프로필 관리
보안 구성 프로필 관리에 대해 설명합니다.
히스토리 GitLab 18.9에서 security_scan_profiles_feature 라는 기능 플래그 와 함께 도입됨 . 기본적으로 활성화됨. 시크릿 탐지 프로필이 GitLab 18.10에서 추가됨 . SAST 프로필이 GitLab 18.11에서 추가됨 . 의존성 스캐닝 프로필이 GitLab 19.0에서 security_scan_profiles_dependency_scanning 이라는 기능 플래그 와 함께 도입됨 . 기본적으로 활성화됨. 의존성 스캐닝 자동 교정 프로필이 GitLab 19.2에서 security_remediation_profiles 라는 기능 플래그 와 함께 도입됨 . 기본적으로 활성화됨. 시크릿 탐지 스캔 프로필 구성이 GitLab 19.3에서 실험 으로 도입됨 . GraphQL API 로만 사용 가능. 기능 플래그 security_scan_profiles_feature 가 GitLab 19.4에서 제거됨. 기능 플래그 security_remediation_profiles 가 GitLab 19.4에서 제거됨. SAST 스캔 프로필 구성이 GitLab 19.4에서 실험 으로 도입됨 . GraphQL API 로만 사용 가능. 심사 및 교정 프로필이 GitLab 19.4에서 triage_and_remediation_profile 이라는 기능 플래그 와 함께 도입됨 . 기본적으로 활성화됨. 보안 구성 프로필은 프로젝트 전반에서 보안 스캐너가 실행되는 방법과 시점을 정의하는 중앙화된 설정입니다. 보안 구성 프로필을 사용하면 조직 전반의 보안 스캐너를 효율적으로 관리할 수 있습니다. 프로필 기반 접근 방식은 최소한의 수동 설정으로 모범 사례를 적용합니다. 개요는 보안 구성 프로필 소개 를 참고합니다. 프로필을 그룹에 적용하면 해당 그룹 내 개별 프로젝트마다 적용됩니다. 프로필은 그룹 자체에 연결되지 않으며, 프로필 사이나 하위 그룹 사이에 상속은 없습니다. 기본 프로필 을 사용하면 최소한의 구성으로 몇 분 만에 사전 구성된 보안 스캐닝을 활성화할 수 있습니다. 보안 스캐너 구성 # 프로필을 평가하고 관리하려면 그룹의 보안 인벤토리 를 중앙 대시보드로 사용합니다. 테스트 커버리지 검토 # SAST, 의존성 스캐닝, 시크릿 탐지 등 그룹 내 스캐너의 대략적인 상태( Enabled , Not Enabled , Failed )를 확인하려면 다음과 같이 합니다: 상단 바에서 Search or go to 를 선택하고 그룹을 찾습니다. 왼쪽 사이드바에서 Secure > Security inventory 를 선택합니다. 보안 인벤토리에서 Test Coverage 칼럼을 검토합니다. 개별 프로젝트 커버리지 변경 # 특정 프로젝트를 구성하려면 다음과 같이 합니다: 상단 바에서 Search or go to 를 선택하고 그룹을 찾습니다. 왼쪽 사이드바에서 Secure > Security inventory 를 선택합니다. 프로젝트 옆의 세로 줄임표(⋮)를 선택한 다음 Manage tool coverage 를 선택합니다. 개별 스캐너를 켜거나 끕니