GitLab
Odczytuje wersję z GET /api/v4/version.
targets: - id: gitlab-main product: gitlab address: https://gitlab.example.com credentials: gitlab-tokenUwierzytelnianie
Dział zatytułowany „Uwierzytelnianie”GitLab domyślnie wymaga poświadczeń dla tego endpointu — nieuwierzytelnione
żądanie otrzymuje 401. Osobisty token dostępu (personal access token)
działa na oba sposoby, co potwierdzono na żywo na rzeczywistej instancji:
credentials: gitlab-token: kind: token-header header: PRIVATE-TOKEN value: "${GITLAB_TOKEN}"
# równie poprawne — ten sam token jako zwykły token bearer gitlab-token-bearer: kind: bearer value: "${GITLAB_TOKEN}"Rejestrowane pola
Dział zatytułowany „Rejestrowane pola”versionextra.revision, jeśli występujeextra.enterprise—"true"/"false", GitLab EE czy CE
Korelacja CVE
Dział zatytułowany „Korelacja CVE”Dopasowywany do NVD i BDU FSTEC, gdy skonfigurowano blok cve:. Uwzględnia edycję: sonda zapisuje edycję serwera w extra.enterprise, a instancja community nie widzi wyników dotyczących wyłącznie edycji enterprise. Przy nieznanej edycji zachowywane są wszystkie wyniki.
Resolver cyklu życia
Dział zatytułowany „Resolver cyklu życia”endoflife:gitlab.