継続的スキャン ワーキンググループ

GitLab プロジェクトへの継続的スキャンを実装します

属性

プロパティ
作成日2022-05-23
終了日2022-10-03
Slack#wg_continuous_vuln_scans(社内からのみアクセス可能)
Google DocEvent Stream Working Group Agenda(社内からのみアクセス可能)
Issue ラベル~WorkingGroup::ContinuousScanning

目標

このワーキンググループの目標は、この Epic に記載された作業を完了することです。

終了条件

終了条件はこの Epic に記載された提案にマッピングされています:

  1. SBOM 情報がデータベースに取り込まれ保存される
  2. Advisory DB 情報がデータベースに取り込まれ保存される
  3. SBOM 情報または Advisory DB 情報に変更が検出された際にスキャンが自動的にトリガーされる

成果

グループが発足した時点では、対象となる機能は異なるステージとグループにまたがるカテゴリに分散していました。Govern Stage の設立により、残りの 2 項目は Secure ステージの Composition Analysis グループの責任範囲に完全に収まるようになったため、オーナーグループの通常業務として完了させることが最善と判断されました。

ロールと責任

ワーキンググループの役割担当者役職
エグゼクティブスポンサーHillary BensonDirector of Product Management, Sec & Data Science
エンジニアリング DRIThiago FigueiróBackend Engineering Manager, Govern:Threat Insights, Govern:Security Policies
プロダクト DRIMatt WilsonSenior Product Manager, Govern
メンバーIgor FrenkelSenior Backend Engineer, Secure:Composition Analysis
メンバーBrian WilliamsSenior Backend Engineer
アドバイザーMehmet Emin InacStaff Backend Engineer, Govern:Threat Insights