GitFlic обновился: работа с уязвимостями стала частью процесса разработки
«Группа Астра» выпустила новую версию отечественной DevOps-платформы GitFlic. Главное изменение — полностью переработанный раздел безопасности: уязвимости теперь не просто фиксируются, а разбираются командой ИБ в рамках управляемого процесса. Специалисты проводят сессию классификации находок, помечают каждую как подтверждённую угрозу или ложное срабатывание, а коллеги проверяют результат по механике, аналогичной ревью запроса на слияние.
В самом процессе разработки тоже стало чище: в запросе на слияние теперь показываются только те уязвимости, которые конкретное изменение вносит или устраняет. Команда видит эффект именно своего кода, а не тянет за собой хвост унаследованных срабатываний — это ускоряет принятие решений и помогает закрывать дефекты на самом раннем этапе.
Источник: АРПП: Новости членов (🇷🇺)
Подробнее — в следующем посте
#ГруппаАстра #GitFlic #DevOps #безопасность
Post #2950
7
