Content last updated 2026-08-13

Security Factory ステージ

Security Factory ステージは、アナライザーから脆弱性管理や脅威調査まで、 GitLab セキュリティポートフォリオのスキャン、検出、修復エンジンを構築します。

Security Factory エンジニアリングステージは、顧客のコードにあるセキュリティ問題を発見し、説明し、 修正を支援するエンジンを所有します。これには、アナライザー、検出ルール、脆弱性管理機能、 およびそれらに情報を提供する調査が含まれます。

このステージは、旧 Application Security Testing ステージに Security Insights グループと Security Infrastructure グループを加え、FY27 の Sec 再編で設立されました。

リーダーシップ

ロール担当者
ステージリードMaw Wildpaner(@maw、暫定)
Principal EngineerIsaac Dawson(@idawson
Principal EngineerLucas Charles(@theoretick
Principal EngineerMeir Benayoun(@mbenayoun

チーム

グループEngineering ManagerTech Leadラベル
Secret DetectionAmar Patel(@amarpatelAhmed Hemdan(@ahmed.hemdangroup::secret detection
Composition AnalysisEthan Feller(@efellerNick Ilieskou(@nilieskougroup::composition analysis
Code ScanningEthan Feller(@efellerYoric Teller(@ytellergroup::code scanning
Code SecurityEthan Feller(@efellerPhilip Cunningham(@philipcunninghamgroup::code security
AI Security未定Mher Tolpin(@mtolpingroup::ai security
Vulnerability ManagementAJ Biton(@ajbitonLorenz van Herwaarden(@lorenzvanherwaardengroup::vulnerability management
Agentic Security FlowsAJ Biton(@ajbitonSavas Vedova(@svedovagroup::agentic security flows
Threat ResearchDaniel Abeles(@dabelesDinesh Bolkensteyn(@dbolkensteyngroup::threat research
Security FoundationsRyan Wells(@ryaanwellsGregory Havenga(@ghavengagroup::security foundations

グループメンバー情報は Workday を情報源とし、 プロダクトカテゴリページで公開しています。

ラベル

このステージの作業には、devops::security factory ステージラベルに加えて、担当グループの group:: ラベルが付けられます。どちらもスコープ付きラベルであり、gitlab-orggitlab-com のトップレベルグループに存在します。

Slack

各グループのチャンネルは、それぞれのグループページに記載されています。複数のチャンネル名変更が まだ進行中であり、 Sec 再編 Issue 2で追跡しています。

ステージのリソース

  1. プランニング
  2. QA プロセス
  3. プロダクトとメトリクス
  4. 技術ドキュメント
  5. チュートリアル:CI ベースのアナライザーに可観測性メトリクスを追加する

Application Security Testing, Composition Analysis
GitLab の Composition Analysis グループは、コンテナスキャン、依存関係スキャン、ライセンスコンプライアンスを行うソリューションの開発を担当しています。
Agentic Security Flows グループ
Agentic Security Flows グループは、脆弱性を修復する ユーザーフローを構築します。
AI Security グループ
AI Security グループは、エンドポイントからモデルまで、 AI の作業環境を保護します。
Application Security Testing - プランニング
概要 私たちのステージは workflow ラベルを含むプロダクト開発フロープロセスに従っています。このページでは、GitLab の一般的なプロセスに対する調整と追加事項を説明します。競合がある場合は …
Code Scanning グループ
Code Scanning グループは、お客様のソフトウェアリポジトリ向けに GitLab の Static Application Security Testing(SAST)機能を開発します。
Code Security グループ
Code Security グループは、Secure Software Factory を支えるスキャンルール、 AI プロンプト、スキルを担当します。
Secret Detection グループ
Secret Detection グループは、GitLab 上での認証情報、トークン、その他のシークレットの漏洩からお客様を保護します。
Secure QA プロセス
すべてはマージリクエストから始まります 私たちは、プロダクトへのすべての貢献がフォーマルなレビューを伴うマージリクエストを経ることを求め、要求しています。そのため、私たちは GitLab の開発者ドキ …
Security Foundations
競争力のあるアプリケーションセキュリティプラットフォームとして、エンタープライズのお客様の需要と必要な機能を満たすために、必要なインフラストラクチャとデータベースリソースを提供します。
Threat Research グループ
Threat Research グループは、GitLab のセキュリティ機能の有効性を向上させるためにセキュリティリサーチを行い、GitLab Advisory Database をメンテナンスします。
Vulnerability Management グループ
GitLab の Vulnerability Management グループは、お客様がセキュリティリスクを効果的かつ効率的に管理できるよう支援するソリューションの開発を担っています。
セキュリティテクニカルドキュメント
アーキテクチャ 概要 重大度レベル フィードバック(却下、Issue またはマージリクエストの作成) 概要 セキュリティ機能をサポートするアーキテクチャは、主に 2 つの部分に分かれています。 …
チュートリアル:CI ベースのアナライザーに可観測性メトリクスを追加する
可観測性メトリクスは、CI ベースのセキュリティアナライザーが本番環境でどのように動作するかを把握するのに役立ちます。 スキャン時間、終了コード、検出件数などのメトリクスは、セキュリティレポートアーテ …
プロダクト