В GitFlic добавили ревью уязвимостей и учёт исправлений в LTS-ветках

В GitFlic добавили ревью уязвимостей и учёт исправлений в LTS-ветках

Прокомментировать Просмотры: 21

В новой версии GitFlic изменили работу с уязвимостями: команда информационной безопасности может разбирать находки в ревью-сессиях, а разработчики — видеть в запросе на слияние только те проблемы, которые добавляет или устраняет конкретное изменение кода. Об обновлении DevOps-платформы сообщила «Группа Астра».

Во время ревью-сессии специалист отмечает находку как подтверждённую угрозу или ложное срабатывание. Коллеги затем проверяют эту классификацию по механике, похожей на проверку запроса на слияние. Для массового разбора предусмотрена разметка нескольких обнаружений в одной сессии.

Исправления в нескольких версиях продукта

Если команда поддерживает несколько LTS-веток, состояние одной уязвимости теперь можно отслеживать отдельно в каждой из них. Так видно, в какой версии исправление уже есть, а куда его ещё нужно перенести.

Расширился и REST API. В него добавили удаление ветки и методы работы с переменными, а для установок Self-Hosted — выдачу и снятие роли администратора. GitFlic доступен как облачный сервис и как платформа для развёртывания в инфраструктуре заказчика.

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов