GITLAB SECURITY NODE
Mit dem GitLab Security Node von LCube - Professional Hosting prüfen Sie Ihren Quellcode, Ihre Abhängigkeiten und Container bei jedem Push automatisch auf Sicherheitslücken. Die Ergebnisse erscheinen direkt in Ihrem GitLab: in der Pipeline, im Merge Request und im Security-Bereich Ihrer Projekte.
Der Security Node ist ein dedizierter Server nur für Sie. Auf ihm laufen ein GitLab Runner und die Security-Scanner als kurzlebige Container. Ihr GitLab Server bleibt unverändert: Auf dem GitLab Server wird nichts installiert, der Node baut alle Verbindungen selbst ausgehend auf und benötigt keine eingehenden Ports.
Ihr Quellcode verlässt Ihr GitLab und den Security Node nie. Natürlich steht auch der Security Node in unseren Rechenzentren in Deutschland.
Wir übernehmen Einrichtung, Updates der Scanner und ihrer Schwachstellen-Datenbanken sowie den Betrieb. Sie binden die Prüfungen mit wenigen Zeilen in Ihre .gitlab-ci.yml ein und können sich auf Ihre Entwicklung konzentrieren.
Was wird geprüft?
Je nach Paket prüft der Security Node Ihren Quellcode auf typische Schwachstellen (SAST), Ihre Repositorys samt Historie auf versehentlich eingecheckte Passwörter und Schlüssel, Ihre Abhängigkeiten und Container-Images auf bekannte Sicherheitslücken sowie Ihre Infrastruktur-Konfiguration. Im Enterprise-Paket kommen dynamische Tests Ihrer laufenden Testumgebungen (DAST) hinzu.
Eigener Scan-Server
inklusive
Jeder Kunde erhält einen eigenen Server. Ihre Projekte werden nie gemeinsam mit den Projekten anderer Kunden verarbeitet, die Scanner laufen für jeden Job in einem frischen, kurzlebigen Container.
Keine Änderung am GitLab Server
inklusive
Auf Ihrem GitLab Server wird keine Software installiert. Der Security Node meldet sich als Runner an Ihrem GitLab an und baut alle Verbindungen selbst ausgehend auf.
Code-Analyse (SAST)
alle Pakete
Ihr Quellcode wird bei jedem Push auf typische Schwachstellen untersucht, zum Beispiel unsichere Eingabeverarbeitung oder fehlerhafte Kryptografie. Eine breite Auswahl an Programmiersprachen wird unterstützt.
Secret Detection
alle Pakete
Versehentlich eingecheckte Passwörter, API-Schlüssel und Tokens werden erkannt, auch in der Historie Ihres Repositorys. Gefundene Geheimnisse erscheinen in den Ergebnissen nur unkenntlich gemacht.
Abhängigkeiten und Container
ab Professional
Ihre Abhängigkeiten, Container-Images und Infrastruktur-Konfigurationen werden auf bekannte Sicherheitslücken und Fehlkonfigurationen geprüft. Auf Wunsch erzeugen wir eine Software-Stückliste (SBOM).
Dynamische Tests (DAST)
Enterprise
Ihre laufenden Test- und Staging-Umgebungen werden von außen auf Schwachstellen untersucht. Zum Schutz Ihrer Produktivsysteme werden ausschließlich freigegebene Testziele geprüft.
Ergebnisse in GitLab
inklusive
Die Ergebnisse erscheinen als Berichte direkt in Ihren Pipelines und Merge Requests. Über Schwellwerte legen Sie fest, ab welchem Schweregrad eine Pipeline fehlschlägt.
Aktuelle Schwachstellen-Datenbanken
inklusive
Die Datenbanken der Scanner werden alle sechs Stunden aktualisiert, die Scanner selbst halten wir mit geprüften Versionen auf dem neuesten Stand.
Einfache Einbindung
inklusive
Die Prüfungen werden über ein von uns gepflegtes CI-Template eingebunden. Wenige Zeilen in Ihrer .gitlab-ci.yml genügen, eigene Pipelines bleiben unverändert.
Serverstandort Deutschland
inklusive
Alle unsere Server stehen in Deutschland. Das bedeutet, dass die hohen Standards der deutschen und europäischen Datenschutzgesetze (EU-DSGVO) gelten. Unsere Rechenzentren sind ISO27001 zertifiziert für höchste Sicherheit und Verfügbarkeit.
Welches Paket passt zu Ihnen?
| Basic | Code-Analyse (SAST), Secret Detection |
| Professional | zusätzlich Abhängigkeiten, Container, Infrastruktur-Konfiguration und externe Schwachstellenprüfung |
| Enterprise | zusätzlich dynamische Tests Ihrer Testumgebungen (DAST) |
Für GitLab Server von LCube und Ihr eigenes GitLab
Der Security Node lässt sich mit unseren managed GitLab Servern ebenso verbinden wie mit Ihrer eigenen GitLab-Instanz (GitLab Omnibus ab Version 17). Optional können die Ergebnisse zusätzlich an unsere Security-Plattform SOCANIX übergeben werden.
Warum LCube - Professional Hosting?
LCube - Professional Hosting ist seit über 25 Jahren im Bereich Quelltexthosting sowie Hosting von komplexen und individuellen Entwicklungsumgebungen tätig. Wir betreiben GitLab Server für Teams jeder Größe und kennen die Anforderungen an sichere Entwicklungsprozesse. Unsere Spezialisten beraten Sie gerne, welches Paket zu Ihrem Projekt passt.
