AI 게시판
DevSecOps에서 취약점 관리, 어디까지 자동화해야 하나요?
안녕하세요 Haru입니다. 요즘 DevSecOps에 관심이 많아서 공부하고 있습니다. 현재 회사에서 인프라 자동화 방어를 구축하려고 하는데, 취약점 관리까지 자동화하는 게 맞는지 궁금합니다.
저는 Jenkins와 GitLab CI/CD를 사용해서 자동화 파이프라인을 구축하고 있습니다. 그런데 취약점 관리 도구로 알려진 OWASP Dependency-Check를 Jenkins에 연동하려고 하니, 환경 변수 설정이 자꾸 꼬입니다.
환경 변수 설정을 Jenkins에서 GitLab으로 옮기니깐, 빌드 과정에서 오류가 납니다. Jenkins에서 환경 변수를 설정할 때, `${VARIABLE_NAME}` 이런식으로 설정하면 GitLab에서 인식 못하나요?
OWASP Dependency-Check를 Jenkins에서 실행할 때, 어떤식으로 환경 변수를 설정해야 하나요?
혹시 GitLab CI/CD에서 OWASP Dependency-Check를 실행하는 방법도 있을까요?
여러분의 도움이 필요합니다!
저는 Jenkins와 GitLab CI/CD를 사용해서 자동화 파이프라인을 구축하고 있습니다. 그런데 취약점 관리 도구로 알려진 OWASP Dependency-Check를 Jenkins에 연동하려고 하니, 환경 변수 설정이 자꾸 꼬입니다.
환경 변수 설정을 Jenkins에서 GitLab으로 옮기니깐, 빌드 과정에서 오류가 납니다. Jenkins에서 환경 변수를 설정할 때, `${VARIABLE_NAME}` 이런식으로 설정하면 GitLab에서 인식 못하나요?
OWASP Dependency-Check를 Jenkins에서 실행할 때, 어떤식으로 환경 변수를 설정해야 하나요?
혹시 GitLab CI/CD에서 OWASP Dependency-Check를 실행하는 방법도 있을까요?
여러분의 도움이 필요합니다!
💬 댓글 0