<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_GitLab</id>
	<title>Приём результатов безопасности и логов аудита GitLab - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_GitLab"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_GitLab&amp;action=history"/>
	<updated>2026-10-06T17:59:34Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_GitLab&amp;diff=6807&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Приём результатов безопасности и логов аудита GitLab = Принимайте результаты сканирования зависимостей и контейнеров GitLab, события сканирования и логи аудита в &#039;&#039;&#039;Ключ-АСТРОМ&#039;&#039;&#039; как события безопасности.  == Начало работы ==  == Обзор == Интеграция &#039;&#039;&#039;Ключ-АСТРО...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8_%D0%BB%D0%BE%D0%B3%D0%BE%D0%B2_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%B0_GitLab&amp;diff=6807&amp;oldid=prev"/>
		<updated>2026-09-21T17:12:13Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Приём результатов безопасности и логов аудита GitLab = Принимайте результаты сканирования зависимостей и контейнеров GitLab, события сканирования и логи аудита в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; как события безопасности.  == Начало работы ==  == Обзор == Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРО...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Приём результатов безопасности и логов аудита GitLab =&lt;br /&gt;
Принимайте результаты сканирования зависимостей и контейнеров GitLab, события сканирования и логи аудита в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; как события безопасности.&lt;br /&gt;
&lt;br /&gt;
== Начало работы ==&lt;br /&gt;
&lt;br /&gt;
== Обзор ==&lt;br /&gt;
Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; позволяет унифицировать и контекстуализировать результаты безопасности и активность аудита GitLab по группам, проектам и образам контейнеров для визуализации, анализа и автоматизации в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; предоставляет возможности сканирования безопасности, такие как &amp;#039;&amp;#039;&amp;#039;Dependency Scanning&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Container Scanning&amp;#039;&amp;#039;&amp;#039;, которые сканируют код и артефакты сборки для выявления проблем безопасности.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; принимает и обогащает результаты GitLab контекстом времени выполнения, чтобы помочь командам разработки фильтровать и приоритизировать риски, которые затрагивают производственные приложения и артефакты кода.&lt;br /&gt;
&lt;br /&gt;
== Варианты использования ==&lt;br /&gt;
С принятыми данными вы можете реализовать различные сценарии, такие как:&lt;br /&gt;
&lt;br /&gt;
* Визуализация и анализ результатов безопасности&lt;br /&gt;
* Обнаружение пробелов в покрытии результатов безопасности&lt;br /&gt;
* Автоматизация и оркестрация результатов безопасности&lt;br /&gt;
&lt;br /&gt;
== Требования ==&lt;br /&gt;
Ниже приведены требования для &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Требования GitLab ===&lt;br /&gt;
&lt;br /&gt;
* Учётная запись &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; с доступом к группам и проектам, которые должны отслеживаться.&lt;br /&gt;
* Доступ к требуемому уровню &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; для интегрированных функций:&lt;br /&gt;
&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Dependency Scanning&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Container Scanning&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Personal Access Token&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;PAT&amp;#039;&amp;#039;&amp;#039;) для аутентификации &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Конвейеры &amp;#039;&amp;#039;&amp;#039;CI/CD&amp;#039;&amp;#039;&amp;#039;, настроенные с помощью управляемых шаблонов &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; для:&lt;br /&gt;
&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Dependency Scanning&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
   * &amp;#039;&amp;#039;&amp;#039;Container Scanning&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Требования Ключ-АСТРОМ ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; версии 1.310+, который должен иметь возможность:&lt;br /&gt;
&lt;br /&gt;
   * Запускать фреймворк &amp;#039;&amp;#039;&amp;#039;Расширения 2.0&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
   * Достигать конечных точек &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Разрешения: для получения списка необходимых разрешений перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;, выберите &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039; и откройте &amp;#039;&amp;#039;&amp;#039;Техническую информацию&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Сгенерируйте токен доступа с областью &amp;lt;code&amp;gt;openpipeline.events_security&amp;lt;/code&amp;gt; и сохраните его для дальнейшего использования.&lt;br /&gt;
&lt;br /&gt;
== Активация и настройка ==&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; найдите &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Установить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Следуйте инструкциям на экране для настройки расширения.&lt;br /&gt;
# Проверьте конфигурацию, выполнив следующие запросы в &amp;#039;&amp;#039;&amp;#039;Notebooks&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Для логов аудита:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch logs&lt;br /&gt;
| filter log.source==&amp;quot;GitLab&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;#039;&amp;#039;&amp;#039;Для событий результатов:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch security.events&lt;br /&gt;
| filter dt.system.bucket == &amp;quot;default_securityevents&amp;quot;&lt;br /&gt;
| filter event.provider==&amp;quot;GitLab&amp;quot;&lt;br /&gt;
    AND event.type==&amp;quot;VULNERABILITY_FINDING&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;#039;&amp;#039;&amp;#039;Для событий сканирования:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch security.events&lt;br /&gt;
| filter dt.system.bucket == &amp;quot;default_securityevents&amp;quot;&lt;br /&gt;
| filter event.provider==&amp;quot;GitLab&amp;quot;&lt;br /&gt;
    AND event.type==&amp;quot;VULNERABILITY_SCAN&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;После установки и запуска расширения вы можете получить к нему доступ и управлять им в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; через раздел &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Детали ==&lt;br /&gt;
&lt;br /&gt;
=== Как это работает ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Как работает приём результатов безопасности и логов аудита GitLab&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; — это расширение, работающее на &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;. После включения и настройки расширения &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; для &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* Оно периодически собирает результаты безопасности и логи аудита с помощью &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Полученные данные принимаются в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; и сопоставляются с &amp;#039;&amp;#039;&amp;#039;Семантическим словарём Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Данные хранятся в бакете &amp;lt;code&amp;gt;default_securityevents&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Лицензирование и затраты ==&lt;br /&gt;
Информацию о выставлении счетов см. в разделе «События».&lt;br /&gt;
&lt;br /&gt;
== Часто задаваемые вопросы ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какая модель данных используется для логов и событий безопасности, поступающих из GitLab?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
События результатов уязвимостей хранят отдельные результаты уязвимостей, о которых сообщает &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; для затронутых артефактов и компонентов.&lt;br /&gt;
&lt;br /&gt;
События сканирования уязвимостей указывают покрытие сканирований для отдельных артефактов.&lt;br /&gt;
&lt;br /&gt;
Логи аудита представляют логи активности пользователей.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие результаты безопасности GitLab импортируются в Ключ-АСТРОМ?&amp;#039;&amp;#039;&amp;#039; Если расширение настроено на приём данных с интервалом в n часов, то каждый запуск принимает все события безопасности, обновлённые за последние n часов.&lt;br /&gt;
&lt;br /&gt;
При первом приёме &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; учитывает результаты, обновлённые за последние m часов, где m — это интервал первого приёма, настроенный в конфигурации мониторинга.&lt;br /&gt;
&lt;br /&gt;
Если новые или обновлённые результаты не обнаружены, результаты не принимаются.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие поля расширения добавляются к основным полям событий, принятых из GitLab?&amp;#039;&amp;#039;&amp;#039; Пространство имён &amp;lt;code&amp;gt;container_image&amp;lt;/code&amp;gt; добавляется для информации, связанной с образом контейнера:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.digest&amp;lt;/code&amp;gt; представляет дайджест образа контейнера и может использоваться для сопоставления с контейнерами времени выполнения.&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.repository&amp;lt;/code&amp;gt; представляет имя репозитория контейнера.&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.registry&amp;lt;/code&amp;gt; представляет имя реестра контейнеров.&lt;br /&gt;
&lt;br /&gt;
Пространство имён &amp;lt;code&amp;gt;gitlab&amp;lt;/code&amp;gt; добавляется для специфичных для &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; атрибутов поверх основной схемы. Полная исходная полезная нагрузка хранится в &amp;lt;code&amp;gt;event.original_content&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Примеры полей:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;gitlab.project.id&amp;lt;/code&amp;gt;: идентификатор проекта.&lt;br /&gt;
* &amp;lt;code&amp;gt;gitlab.project.name&amp;lt;/code&amp;gt;: имя проекта.&lt;br /&gt;
* &amp;lt;code&amp;gt;gitlab.project.branch&amp;lt;/code&amp;gt;: исходная ветка, связанная со сканированием или результатом.&lt;br /&gt;
* &amp;lt;code&amp;gt;gitlab.group.id&amp;lt;/code&amp;gt;: идентификатор группы.&lt;br /&gt;
* &amp;lt;code&amp;gt;gitlab.group.name&amp;lt;/code&amp;gt;: имя группы.&lt;br /&gt;
* &amp;lt;code&amp;gt;gitlab.finding.false_positive&amp;lt;/code&amp;gt;: помечен ли результат как ложноположительный.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие типы активов GitLab поддерживаются Ключ-АСТРОМ для контекстуализации во время выполнения?&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;CONTAINER_IMAGE&amp;lt;/code&amp;gt;: результаты из &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039; генерируются оценками уязвимостей образов контейнеров и сопоставляются со значением &amp;lt;code&amp;gt;CONTAINER_IMAGE&amp;lt;/code&amp;gt; в &amp;lt;code&amp;gt;object.type&amp;lt;/code&amp;gt;. Пространство имён &amp;lt;code&amp;gt;container_image&amp;lt;/code&amp;gt; добавляется, и &amp;lt;code&amp;gt;container_image.digest&amp;lt;/code&amp;gt; используется для сопоставления принятых результатов с контейнерами времени выполнения, отслеживаемыми &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;. Атрибут &amp;lt;code&amp;gt;container_image.digest&amp;lt;/code&amp;gt; используется для сопоставления принятых результатов безопасности с контейнерами времени выполнения, отслеживаемыми &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Как нормализуется оценка риска для результатов GitLab?&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; нормализует серьёзность и оценки риска для всех результатов, принятых через эту интеграцию. Это помогает согласованно приоритизировать результаты независимо от их источника.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;dt.security.risk.level&amp;lt;/code&amp;gt; сопоставляется из значений серьёзности &amp;#039;&amp;#039;&amp;#039;GitLab&amp;#039;&amp;#039;&amp;#039;, возвращаемых &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; результатов уязвимостей.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;dt.security.risk.score&amp;lt;/code&amp;gt; выводится из &amp;lt;code&amp;gt;dt.security.risk.level&amp;lt;/code&amp;gt; с использованием статического сопоставления серьёзности и оценки &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!dt.security.risk.level (сопоставлено из finding.severity)&lt;br /&gt;
!dt.security.risk.score (сопоставлено из dt.security.risk.level)&lt;br /&gt;
|-&lt;br /&gt;
|Critical → CRITICAL&lt;br /&gt;
|10,0&lt;br /&gt;
|-&lt;br /&gt;
|High → HIGH&lt;br /&gt;
|8,9&lt;br /&gt;
|-&lt;br /&gt;
|Medium → MEDIUM&lt;br /&gt;
|6,9&lt;br /&gt;
|-&lt;br /&gt;
|Low → LOW&lt;br /&gt;
|3,9&lt;br /&gt;
|-&lt;br /&gt;
|Info/Unknown → NONE&lt;br /&gt;
|0,0&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>