Optionale Security Jobs/etc in der CI
GitLab bietet Unterstützung für Static Application Security Testing, Dynamic Application Security Testing, Dynamic Application Security Testing, Dependency Scanning, Container Scanning, License Compliance (siege https://git.informatik.uni-hamburg.de/sane-public/drasyl/-/security/dashboard). Es werden dafür auch passende CI-Job-Templates zur Verfügung gestellt. Da diese aber unsere CI-Pipline erheblich verlängern, haben wir sie bewusst nicht in unsere Pipeline hinzugefügt.
Es wäre gut, wenn wir die Job optional in unsere Pipeline hinzufügen können, welche z.B. nur dann ausgeführt werden, wenn eine spezielle Umgebungsvariable an die Pipeline übergeben wurde. So könnte man z.B. eine Schedule machen, die automatisch einmal wöchentlich die Security/Job/etc ausführt.