Перейти до вмісту

GitLab

Читає версію з GET /api/v4/version.

targets:
- id: gitlab-main
product: gitlab
address: https://gitlab.example.com
credentials: gitlab-token

Типово GitLab вимагає облікові дані для цього ендпоінта — неавтентифікований запит отримує 401. Персональний токен доступу працює обома способами, підтверджено наживо на справжньому екземплярі:

credentials:
gitlab-token:
kind: token-header
header: PRIVATE-TOKEN
value: "${GITLAB_TOKEN}"
# так само коректно — той самий токен як звичайний bearer-токен
gitlab-token-bearer:
kind: bearer
value: "${GITLAB_TOKEN}"
  • version
  • extra.revision, якщо є
  • extra.enterprise"true"/"false", GitLab EE чи CE

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:. З урахуванням редакції: проба записує власну редакцію сервера в extra.enterprise, і екземпляр community-редакції не бачить знахідок, що стосуються лише enterprise-редакції. Якщо редакція невідома, зберігаються всі знахідки.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:gitlab.