Integrationen · Versionsverwaltung

GitLab
Evidenz, wo die Arbeit passiert

GitLab verbindet sich über OAuth für Zwei-Wege-Remediation-Issues, in der Cloud oder selbst gehostet. Daneben prüfen lesende Checks erzwungene Zwei-Faktor-Authentifizierung, Projekt-Sichtbarkeit und geschützte Default-Branches in Ihrer Gruppe.

Gespräch buchen
Die Checks

Was devguard in GitLab prüft

4 rein lesende Checks, ausgeführt nach Zeitplan. Jeder Fehlschlag wird zum Finding an einem Control, jeder Check ist gelistet, keiner ist «demnächst».

Group is readable

Confirms the token can read the target group over the GitLab API.

group-connectivity

info

Group requires two-factor authentication

Fails if the GitLab group does not require all members to enable two-factor authentication. `require_two_factor_authentication` is only accurate when the token owner administers the group.

group-two-factor-required

high

Project is not publicly visible

Fails if the project's visibility is `public`, meaning its source is readable by anyone.

project-not-public

high

Default branch is protected against force-push

Fails if the project's default branch is not in the protected-branches list, or if that protected-branch entry allows force-push. Only exact-name protection rules are evaluated: a wildcard rule (for example `main*` or `*`) is not matched even though it does protect the branch.

default-branch-protected

high
Gespräch buchen

Bringen Sie die Test-Liste Ihrer aktuellen Plattform mit, wir gleichen sie mit diesen Checks ab, Lücke für Lücke

Zwei-Wege-Sync

Erstellen Sie Issues in Ihren GitLab-Projekten, Cloud oder selbst gehostet, und halten Sie jedes auf Stand, während sich sein Status ändert, verbunden über OAuth.

So verbindet es sich

Von Ihnen verbunden, von Ihnen berechtigt

Die Einrichtung dauert Minuten, kein Migrationsprojekt, und jeder Schritt bleibt auf Ihrer Seite

01

Verbindung installieren und berechtigen

Verbinden Sie über OAuth oder eine App-Installation und wählen Sie genau, was GitLab teilt. Sie können den Zugriff jederzeit auf Ihrer Seite widerrufen.

02

Checks laufen nach Zeitplan

Der erste Lauf startet direkt nach dem Verbinden und wiederholt sich dann nach Zeitplan. Ergebnisse tragen Zeitstempel, Ihre Evidenz hat also eine Geschichte, keinen Schnappschuss.

03

Evidenz landet am Control

Bestandene Ergebnisse hängen sich als Evidenz an die zugehörigen Controls; Fehlschläge werden zu Findings, die Sie triagieren. Wenn das Audit kommt, ist der Nachweis bereits verknüpft.

Verwandt

Mehr aus Ihrem Stack

Öffnen Sie eine beliebige Seite für ihr vollständiges Check-Register.

Zwei-Wege-Sync
GitHub
4 Checks
Bitbucket
3 Checks
Buildkite
3 Checks
CircleCI
3 Checks

Alle Integrationen ansehen

Rein lesend, widerrufbar, in der Schweiz gehostet

Jeden Zugang erstellen und berechtigen Sie selbst, und Sie können ihn jederzeit widerrufen. Checks lesen nur; Ergebnisse und Evidenz werden in der Schweiz gespeichert und bleiben exportierbar.

FAQ

Fragen zu GitLab

Ist der GitLab-Zugriff rein lesend?

Ja. Die Checks authentifizieren sich mit einem Zugang, den Sie selbst erstellen und berechtigen, und lesen ausschliesslich Konfiguration. devguard hat keinen Schreibzugriff auf GitLab und remediiert nichts im Stillen.

Was passiert, wenn ein Check fehlschlägt?

Ein fehlgeschlagener Check wird zum Finding am zugehörigen Control, mit der Evidenz im Anhang. Sie entscheiden über die Behandlung: Niemand wird angepiept, und nichts wird automatisch remediiert.

Wo liegen die Ergebnisse?

Die Checks laufen auf Schweizer Infrastruktur, Ergebnisse und Evidenz werden in der Schweiz gespeichert. Alles ist exportierbar, Ihre Evidenz gehört weiterhin Ihnen.

Verbinden Sie GitLab und sehen Sie die Evidenz landen

20 Minuten dazu, wie Sie Ihre Zertifizierung heute betreiben. Bringen Sie Ihre aktuelle Test- oder Control-Liste mit, und wir gleichen sie mit diesen Checks ab, ehrlich und Lücke für Lücke.

Gespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten