GitLab セキュリティリソースセンター
GitLab の顧客と見込み顧客に向けて、人気で重要なリンクと情報を集約してリストします。
よく要求されるリソース
セキュリティ Issue を報告するために GitLab に連絡する
GitLab の Customer Assurance Package (CAP)
私たちの Customer Assurance Package には、SOC2 レポート、ISO 27001 認証書、ペネトレーションテストのエグゼクティブサマリ、事前に記入された CAIQ および SIG アンケートなど、多数のドキュメントが含まれています。パッケージのリクエストについては CAP ページ を参照してください。
GitLab の Trust Center
私たちの Trust Center は、GitLab が維持するさまざまなコンプライアンスおよびアシュアランス資格の概要を示します。このページには、セキュリティ慣行の概要、環境・社会・ガバナンス戦略、本番アーキテクチャなど、重要なセキュリティ、法務/プライバシー、可用性に関するリソースへのリンクも含まれています。
よくある質問
以下のリンクには、よくあるセキュリティ、法務/プライバシー、可用性に関する質問が含まれます。
コントロールトピック
目次
| 利用許諾 | アクセス管理 | 事業継続 | 暗号化 | データ分類 | 災害復旧 | エンドポイント管理 | ハードニング | インシデント対応とコミュニケーション | 独立アシュアランス | ロギングとモニタリング | ネットワークセキュリティ | プライバシー | セキュリティ意識向上 | サードパーティリスク管理 | 脅威モデリング | 脆弱性管理 |
利用許諾
アクセス管理
事業継続
暗号化
データ分類
災害復旧
エンドポイント管理
GitLab.com ハードニング技術
- GitLab プロジェクトのベースライン要件
- デプロイと開発のための GitLab セキュリティ要件
- 自己マネージド GitLab インスタンスをハードニングする方法
- GitLab.com 上でコードをセキュアにするための究極のガイド
インシデント対応とコミュニケーション
独立アシュアランス
ロギングとモニタリング
- gitlab.com のモニタリング
- gitlab.com のログ管理
- ロギングとモニタリングのアーキテクチャ
- GitLab 監査ロギングポリシー
- ログおよび監査リクエストプロセス
- インフラストラクチャ本番 runbook
ネットワークセキュリティ
プライバシー
セキュリティ意識向上
サードパーティリスク管理
脅威モデリング
脆弱性管理
最終更新 June 14, 2026: Merge pull request #403 from kyama0/claude/cool-turing-ls6eck (
bfd74782)