Content last updated 2026-05-19

Sec サポートポッド

GitLab Sec セクションの機能に注力する技術的関心領域別サポートポッドです。

Sec ポッドは、GitLab の Sec セクション 機能に注力する技術的関心領域別の サポートポッド です。

Secure ポッドメンバー

  • リード: Katrin LeinweberKatrin Leinweber (@katrinleinweber-gtlb)
  • リード: Brie CarranzaBrie Carranza (@bcarranza)
  • リード: Duncan HarrisDuncan Harris (@duncan_harris)
  • リード: Kate GrechishkinaKate Grechishkina (@kategrechishkina)
  • リード: Christopher Chewa MutuaChristopher Chewa Mutua (@cmutua)
  • Mario MoraMario Mora (@mmora)
  • Caleb WilliamsonCaleb Williamson (@calebw)
  • Ronnie AlfaroRonnie Alfaro (@ralfaro)
  • Cleveland Bledsoe JrCleveland Bledsoe Jr (@cleveland)

目的、主要な成果、終了条件 (該当する場合)

Sec ポッドは、Sec セクションの機能に関心のあるサポートエンジニアが、関連するチケットやプロジェクトに一緒に取り組むための仕組みです。

Sec ポッドの目標は次のとおりです:

  • Sec チケット全体の根本的なパターンや傾向を特定する
  • Sec 機能を改善するための的を絞った Issue や詳細なバグレポートを起票する
  • セルフサービスサポートとチケット削減のために GitLab ドキュメントへ MR を提出する
  • Sec セクションの機能に関する問題や質問について、お客様やチームメンバーを支援する

FAQ

Sec ポッドにはどうすれば参加できますか?

  1. マネージャーに相談してください。
  2. Support Team data の自身の ZenDesk Groups に 'Support Focus: Secure' を追加するマージリクエストを提出してください。
  3. チームメイトやグループメンバーに、新しい注力領域について知らせてください。
  4. #spt_pod_sec Slack チャネルに参加してください。
  5. Sec ポッドのペアリングセッションに参加してください。(ミーティング時間は GitLab Support カレンダーで確認してください)

Sec ポッドの仕組み

  • #spt_pod_secSlack チャネル では、同僚のために注視している 🎫 チケットの Slack メッセージを ピン留め します。これは通常、その同僚が 不在 の場合に行います。
    • 🍐 ペアリングセッション中は、ピン留めされたメッセージを確認して、そこにあるチケットが対応を要するかを確認しましょう。
    • チケットをピン留めした場合は、ポッドからの対応が不要になった時点で削除してください。
  • 私たちが作成する ペアリング Issue には、スコープ付きラベル pod::secure を付けます。

サポートポッドのリソース

  • 週次セッション: GitLab Support Team Calendar の「Sec Pod Pairing」。現在は毎週木曜日 15:00 UTC に開催されています。
  • Slack チャネル: #spt_pod_sec GitLab.com ラベル: ~“devops::secure”

Sec ポッドのトラブルシューティング用リソース

Secure ステージ

SAST (Static Application Security Testing)

シークレット検出

依存関係スキャン

DAST (Dynamic Application Security Testing)

IaC (Infrastructure as Code) スキャン

セキュリティダッシュボード / 脆弱性レポート

セキュリティスキャンポリシー

コード品質

技術的にはシークレット検出が所有していますが、セキュリティ脆弱性とは 関係ありません

コンテナスキャン

ライセンススキャン

ファズテスト

学習リソース