GitLab
Читає версію з GET /api/v4/version.
targets: - id: gitlab-main product: gitlab address: https://gitlab.example.com credentials: gitlab-tokenАвтентифікація
Section titled “Автентифікація”Типово GitLab вимагає облікові дані для цього ендпоінта — неавтентифікований
запит отримує 401. Персональний токен доступу працює обома способами,
підтверджено наживо на справжньому екземплярі:
credentials: gitlab-token: kind: token-header header: PRIVATE-TOKEN value: "${GITLAB_TOKEN}"
# так само коректно — той самий токен як звичайний bearer-токен gitlab-token-bearer: kind: bearer value: "${GITLAB_TOKEN}"Записувані поля
Section titled “Записувані поля”versionextra.revision, якщо єextra.enterprise—"true"/"false", GitLab EE чи CE
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:. З урахуванням редакції: проба записує власну редакцію сервера в extra.enterprise, і екземпляр community-редакції не бачить знахідок, що стосуються лише enterprise-редакції. Якщо редакція невідома, зберігаються всі знахідки.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:gitlab.