Bewährte Verfahren für Sicherheitsvorlagen

Sicherheitsvorlagen

4. Bewährte Verfahren für Sicherheitsvorlagen

  • Umfassende Sicherheitsabdeckung durch mehrere Vorlagen: Kombinieren Sie verschiedene Sicherheitsvorlagen (SAST, Dependency Scanning, Secret Detection), um unterschiedliche Sicherheitsaspekte Ihrer Anwendung abzudecken.
  • Regelmäßige Aktualisierung: Aktualisieren Sie die Sicherheitsvorlagen regelmäßig, um von den neuesten Sicherheitsprüfungen und Verbesserungen zu profitieren, die GitLab bereitstellt.
  • Effiziente Pipeline-Konfiguration: Ordnen Sie Ihre Pipeline-Stages so an, dass Sicherheitsscans effizient ausgeführt werden. Führen Sie beispielsweise leichtgewichtige Scans früher in der Pipeline aus und umfangreichere Scans später.
  • Frühzeitig abbrechen (Fail Fast): Konfigurieren Sie Ihre CI/CD-Pipeline so, dass sie bei kritischen Sicherheitsschwachstellen frühzeitig fehlschlägt, damit unsicherer Code nicht weiter durch die Pipeline gelangt.
  • Fortlaufende Überwachung: Überwachen Sie die Ergebnisse Ihrer Sicherheitsscans kontinuierlich und beheben Sie erkannte Schwachstellen zeitnah.
  • Berichterstattung: Verknüpfen Sie die Ergebnisse der Sicherheitsscans mit der Issue-Verwaltung Ihres Projekts, um Tickets für erkannte Schwachstellen zu erstellen und sicherzustellen, dass diese nachverfolgt und behoben werden.
  • Zusammenarbeit und Richtlinien dokumentieren: Dokumentieren Sie die Richtlinien Ihres Projekts zum Einsatz von Sicherheitsvorlagen klar und stellen Sie sicher, dass sie eingehalten werden.
  • Team schulen: Vermitteln Sie Ihrem Team die Bedeutung von Sicherheitsscans und zeigen Sie, wie die Scan-Ergebnisse zu interpretieren sind und welche Maßnahmen daraus folgen.