Loading capif/.gitlab-ci.yml +31 −11 Original line number Diff line number Diff line stages: - test # to Security and Compliance gitLab - main_security # - test # to Security and Compliance gitLab - main_sast - main_container_scanning - sast - merge_request_staging_into_main Loading Loading @@ -163,7 +163,7 @@ merge_request_staging_into_main: # variables: # SAST_DEFAULT_ANALYZERS: "bandit" # to sast # CI_DEBUG_TRACE: "true" # stage: main_security # stage: main_sast # rules: # - if: '$CI_COMMIT_REF_NAME == "OCF16-first-steps-on-ci-at-gitlab-repository"' # when: always Loading @@ -176,7 +176,7 @@ merge_request_staging_into_main: #sast: # stage: main_security # stage: main_sast # variables: ## DOCKER_DRIVER: overlay2 # DOCKER_HOST: tcp://docker:2375 Loading Loading @@ -213,8 +213,26 @@ merge_request_staging_into_main: # tags: # - docker-in-docker semgrep-sast: stage: main_security #semgrep-sast: # stage: main_sast # variables: ## DOCKER_DRIVER: overlay2 # DOCKER_HOST: tcp://docker:2375 ## SAST_EXCLUDED_ANALYZERS: "nodejs-scan-sast" # SAST_DEFAULT_ANALYZERS: bandit # allow_failure: true # services: # - docker:24.0.5-dind # rules: # - if: '$CI_COMMIT_REF_NAME == "OCF16-first-steps-on-ci-at-gitlab-repository"' # when: always # - when: never # tags: # - docker-in-docker main_semgrep_sast: stage: main_sast extends: semgrep-sast variables: # DOCKER_DRIVER: overlay2 DOCKER_HOST: tcp://docker:2375 Loading @@ -230,8 +248,9 @@ semgrep-sast: tags: - docker-in-docker kubesec-sast: stage: main_security main_kubesec_sast: stage: main_sast extends: kubesec-sast before_script: - export TMP_PWD=$PWD - echo "TMP_PWD=$TMP_PWD" Loading @@ -252,8 +271,9 @@ kubesec-sast: tags: - docker-in-docker gemnasium-python-dependency_scanning: stage: main_security main_gemnasium_python_dependency_scanning: stage: main_sast extends: gemnasium-python-dependency_scanning variables: DS_ANALYZER_NAME: "gemnasium-python" allow_failure: true Loading @@ -267,7 +287,7 @@ gemnasium-python-dependency_scanning: - docker-in-docker main_serect_detection: stage: main_security stage: main_sast extends: secret_detection variables: SECRET_DETECTION_HISTORIC_SCAN: "true" Loading Loading
capif/.gitlab-ci.yml +31 −11 Original line number Diff line number Diff line stages: - test # to Security and Compliance gitLab - main_security # - test # to Security and Compliance gitLab - main_sast - main_container_scanning - sast - merge_request_staging_into_main Loading Loading @@ -163,7 +163,7 @@ merge_request_staging_into_main: # variables: # SAST_DEFAULT_ANALYZERS: "bandit" # to sast # CI_DEBUG_TRACE: "true" # stage: main_security # stage: main_sast # rules: # - if: '$CI_COMMIT_REF_NAME == "OCF16-first-steps-on-ci-at-gitlab-repository"' # when: always Loading @@ -176,7 +176,7 @@ merge_request_staging_into_main: #sast: # stage: main_security # stage: main_sast # variables: ## DOCKER_DRIVER: overlay2 # DOCKER_HOST: tcp://docker:2375 Loading Loading @@ -213,8 +213,26 @@ merge_request_staging_into_main: # tags: # - docker-in-docker semgrep-sast: stage: main_security #semgrep-sast: # stage: main_sast # variables: ## DOCKER_DRIVER: overlay2 # DOCKER_HOST: tcp://docker:2375 ## SAST_EXCLUDED_ANALYZERS: "nodejs-scan-sast" # SAST_DEFAULT_ANALYZERS: bandit # allow_failure: true # services: # - docker:24.0.5-dind # rules: # - if: '$CI_COMMIT_REF_NAME == "OCF16-first-steps-on-ci-at-gitlab-repository"' # when: always # - when: never # tags: # - docker-in-docker main_semgrep_sast: stage: main_sast extends: semgrep-sast variables: # DOCKER_DRIVER: overlay2 DOCKER_HOST: tcp://docker:2375 Loading @@ -230,8 +248,9 @@ semgrep-sast: tags: - docker-in-docker kubesec-sast: stage: main_security main_kubesec_sast: stage: main_sast extends: kubesec-sast before_script: - export TMP_PWD=$PWD - echo "TMP_PWD=$TMP_PWD" Loading @@ -252,8 +271,9 @@ kubesec-sast: tags: - docker-in-docker gemnasium-python-dependency_scanning: stage: main_security main_gemnasium_python_dependency_scanning: stage: main_sast extends: gemnasium-python-dependency_scanning variables: DS_ANALYZER_NAME: "gemnasium-python" allow_failure: true Loading @@ -267,7 +287,7 @@ gemnasium-python-dependency_scanning: - docker-in-docker main_serect_detection: stage: main_security stage: main_sast extends: secret_detection variables: SECRET_DETECTION_HISTORIC_SCAN: "true" Loading