[{"data":1,"prerenderedAt":1415},["ShallowReactive",2],{"/de-de/blog/how-to-use-gitlabs-custom-compliance-frameworks-in-your-devsecops":3,"navigation-de-de":633,"banner-de-de":1064,"footer-de-de":1072,"blog-post-authors-de-de-Fernando Diaz":1313,"blog-related-posts-de-de-how-to-use-gitlabs-custom-compliance-frameworks-in-your-devsecops":1328,"blog-promotions-de-de":1353,"next-steps-de-de":1405},{"id":4,"title":5,"authors":6,"body":8,"category":610,"date":611,"description":612,"extension":613,"externalUrl":614,"faq":614,"featured":615,"heroImage":616,"meta":617,"navigation":615,"path":618,"seo":619,"slug":624,"stem":625,"tags":626,"template":631,"updatedDate":614,"__hash__":632},"blogPosts/de-de/blog/how-to-use-gitlabs-custom-compliance-frameworks-in-your-devsecops.md","So verwendest du die benutzerdefinierten Compliance Frameworks von GitLab in deiner DevSecOps-Umgebung",[7],"Fernando Diaz",{"type":9,"value":10,"toc":599},"minimark",[11,22,39,44,47,50,57,64,67,84,87,91,98,112,117,120,137,142,145,162,168,174,180,210,216,225,234,239,242,274,280,283,288,291,315,321,325,333,336,341,347,350,391,394,398,401,429,432,472,478,488,494,508,511,515,518,542,546,549,552,555,566,570,573],[12,13,14,15,21],"p",{},"Compliance ist mehr als nur ein Kontrollkästchen, sondern vielmehr eine wichtige Unternehmensfunktion, die sich von betrieblichen Risiken bis hin zum Kundenvertrauen auf jeden Bereich auswirkt. Für Entwicklungsteams kann es sich besonders schwierig gestalten, die Compliance-Anforderungen mit einer angemessenen Geschwindigkeit in Einklang zu bringen. Die ",[16,17,20],"a",{"href":18,"rel":19},"https://about.gitlab.com/blog/introducing-custom-compliance-frameworks-in-gitlab/",[],"benutzerdefinierten Compliance Frameworks (nur in englischer Sprache verfügbar)"," von GitLab ermöglichen eine einfache und direkte Integration der Compliance-Verifizierung in deinen Entwicklungsworkflow. In diesem Artikel erfährst du, worum es sich dabei im Detail handelt und wie du sie so effizient wie möglich einsetzen kannst.",[23,24,25],"blockquote",{},[12,26,27,31,32],{},[28,29,30],"strong",{},"12x kürzere Bereitstellungszeit: Dank GitLabs vollständiger Integration lebt Hilti Effizienz."," GitLab bringt vollständige Transparenz, eine umfassende Codeverwaltung und umfangreiche Sicherheitsscans mit, um Hilti neue Softwarefähigkeiten zu ermöglichen. Erfahre, wie Hilti seine Softwareentwicklung revolutioniert hat. ",[28,33,34],{},[16,35,38],{"href":36,"rel":37},"https://about.gitlab.com/de-de/customers/hilti/",[],"Erfolgsstory lesen",[40,41,43],"h2",{"id":42},"was-sind-die-benutzerdefinierten-compliance-frameworks-von-gitlab","Was sind die benutzerdefinierten Compliance Frameworks von GitLab?",[12,45,46],{},"Mit den benutzerdefinierten Compliance Frameworks von GitLab können Unternehmen ihre Compliance-Standards direkt in ihrer GitLab-Instanz definieren, implementieren und durchsetzen. Diese Funktion erweitert die integrierten Compliance-Funktionen von GitLab und ermöglicht den Teams die Erstellung benutzerdefinierter Frameworks, die mit den konkreten gesetzlichen Anforderungen, internen Richtlinien oder Branchenstandards übereinstimmen.",[12,48,49],{},"Die benutzerdefinierten Compliance Frameworks bieten folgende Vorteile:",[51,52,53],"ul",{},[54,55,56],"li",{},"Weniger manuelle Nachverfolgung  * Schnellere Bereitschaft für Audits  * Native Durchsetzung von Compliance-Kontrollen",[12,58,59],{},[60,61],"img",{"alt":62,"src":63},"Screenshot des Compliance Centers mit einer Liste der Frameworks","https://res.cloudinary.com/about-gitlab-com/image/upload/v1750097114/Blog/Content%20Images/Blog/Content%20Images/image3_aHR0cHM6_1750097114254.png",[12,65,66],{},"Im Rahmen dieser Veröffentlichung werden über 50 standardmäßig verfügbare Kontrollen bereitgestellt (weitere folgen in Kürze), die auf die individuellen Compliance-Anforderungen deines Unternehmens zugeschnitten werden können, einschließlich HIPAA im Gesundheitswesen, DSGVO für den Datenschutz, SOC 2 für Dienstleistungsunternehmen oder branchenspezifische Vorschriften. Einige Beispiele für standardmäßig verfügbare Kontrollen sind unter anderem:",[51,68,69],{},[54,70,71,72,77,78,83],{},"Aufgabentrennung (z. B. mindestens zwei genehmigende Personen und ein(e) Autor(in) für einen Merge Request)   * Ausführung von Sicherheitsscannern (z. B. ",[16,73,76],{"href":74,"rel":75},"https://docs.gitlab.com/user/application_security/sast/",[],"SAST (nur in englischer Sprache verfügbar)"," und ",[16,79,82],{"href":80,"rel":81},"https://docs.gitlab.com/user/application_security/dependency_scanning/",[],"Abhängigkeitssuche (nur in englischer Sprache verfügbar)","  * Authentifizierung/Genehmigung (z. B. keine öffentliche Projektsichtbarkeit und AuthSSO erforderlich)  * Anwendungskonfiguration (z. B. Statusprüfungen und Terraform erforderlich)",[12,85,86],{},"Darüber hinaus kannst du externe Umgebungskontrollen über die GitLab-API konfigurieren, um den Status und die Details einer externen Umgebung zu überprüfen.",[40,88,90],{"id":89},"entwickeln-eines-benutzerdefinierten-compliance-frameworks-von-grund-auf","Entwickeln eines benutzerdefinierten Compliance Frameworks von Grund auf",[12,92,93,94,97],{},"Nachdem wir nun den Wert verstanden haben, wollen wir uns im nächsten Schritt ansehen, wie du benutzerdefinierte Compliance Frameworks in deiner GitLab-Umgebung implementieren kannst. Wir verwenden dazu diese Demo-Anwendung. Du kannst den Details in diesem Video folgen.\n",[28,95,96],{},"Hinweis:"," Dazu ist ein GitLab-Ultimate-Abonnement erforderlich.",[99,100,103,104],"figure",{"className":101},[102],"video_container","\n  ",[105,106,111],"iframe",{"src":107,"title":108,"frameBorder":109,"allowFullScreen":110},"https://www.youtube.com/embed/bSwwv5XeMdQ?si=unDwCltF4vTHT4mB","Adhering to compliance requirements with built-in compliance controls\n","0","true"," ",[12,113,114],{},[28,115,116],{},"Schritt 1: Definiere deine Compliance-Anforderungen",[12,118,119],{},"Bevor du dein benutzerdefiniertes Framework erstellst, musst du zunächst deine Compliance-Anforderungen klar definieren:",[121,122,123],"ol",{},[54,124,125,128,129,132,133,136],{},[28,126,127],{},"Identifiziere die geltenden Vorschriften:"," Bestimme, welche Vorschriften und Standards für dein Unternehmen gelten (z. B. DSGVO, PCI DSS und HIPAA). 2. ",[28,130,131],{},"Ordne die Anforderungen den Kontrollen zu:"," Unterteile jede Vorschrift in konkrete umsetzbare Kontrollen.  3. ",[28,134,135],{},"Priorisiere die Anforderungen:"," Konzentriere dich auf die Bereiche mit hohem Risiko sowie die Anforderungen mit der größten Wirkung.",[12,138,139],{},[28,140,141],{},"Schritt 2: Entwickle dein benutzerdefiniertes Compliance Framework",[12,143,144],{},"So entwickelst du ein benutzerdefiniertes Compliance Framework in GitLab:",[121,146,147],{},[54,148,149,150,153,154,157,158,161],{},"Navigiere in deiner GitLab-Gruppe zum Abschnitt ",[28,151,152],{},"Sichern > Compliance Center",".  2. Klicke auf die Schaltfläche ",[28,155,156],{},"Neues Framework",".  3. Wähle ",[28,159,160],{},"Leeres Framework erstellen"," aus.",[12,163,164],{},[60,165],{"alt":166,"src":167},"Bildschirm zum Erstellen eines benutzerdefinierten Compliance Frameworks","https://res.cloudinary.com/about-gitlab-com/image/upload/v1750097114/Blog/Content%20Images/Blog/Content%20Images/image7_aHR0cHM6_1750097114255.png",[121,169,171],{"start":170},4,[54,172,173],{},"Gib einen Namen, eine Beschreibung und eine Farbe für dein Framework ein.",[12,175,176],{},[60,177],{"alt":178,"src":179},"Bildschirm „Neues Compliance Framework“","https://res.cloudinary.com/about-gitlab-com/image/upload/v1750097114/Blog/Content%20Images/Blog/Content%20Images/image6_aHR0cHM6_1750097114257.png",[121,181,183],{"start":182},5,[54,184,185,186,189,190,193,194,189,197,199,200,111,203,206,207,189],{},"Füge dem Framework eine Anforderung hinzu:     a. Scrolle nach unten zum Tab ",[28,187,188],{},"Anforderungen",".",[191,192],"br",{},"b. Klicke auf die Schaltfläche ",[28,195,196],{},"Neue Anforderung",[191,198],{},"c. Gib einen Namen und eine Beschreibung ein.\nd. Wähle im Abschnitt ",[28,201,202],{},"Kontrollen",[28,204,205],{},"GitLab-Kontrolle auswählen"," aus.     e. Wähle eine Kontrolle aus der Liste aus (z. B. mindestens zwei Genehmigungen, SAST wird ausgeführt).     f. Klicke auf die Schaltfläche ",[28,208,209],{},"Anforderung erstellen",[12,211,212],{},[60,213],{"alt":214,"src":215},"Schaltfläche „Neue Anforderung erstellen“","https://res.cloudinary.com/about-gitlab-com/image/upload/v1750097114/Blog/Content%20Images/Blog/Content%20Images/image2_aHR0cHM6_1750097114258.png",[121,217,219],{"start":218},6,[54,220,221,222,189],{},"Klicke auf die Schaltfläche ",[28,223,224],{},"Framework erstellen",[12,226,227,228,233],{},"Das Framework wird wie angegeben erstellt und kann nun zu Projekten hinzugefügt werden. Darüber hinaus können Compliance Frameworks mit einem JSON mit dem entsprechenden Schema ",[16,229,232],{"href":230,"rel":231},"http://TODO",[],"importiert"," werden.",[12,235,236],{},[28,237,238],{},"Schritt 3: Wende das Framework auf Projekte an",[12,240,241],{},"Sobald dein Framework erstellt wurde, gehst du wie folgt vor:",[121,243,244],{},[54,245,246,247,250,251,254,255,258,259,262,263,266,267,270,271,189],{},"Wähle im Compliance Center die Registerkarte ",[28,248,249],{},"Projekte"," aus.  2. ",[28,252,253],{},"Suche"," mit dem Suchfeld oder ",[28,256,257],{},"filtere"," die Ergebnisse.  3. Wähle die Projekte aus, auf die du dein Framework anwenden möchtest.  4. Klicke auf die Schaltfläche ",[28,260,261],{},"Eine Massenaktion auswählen",".  5. Wähle ",[28,264,265],{},"Frameworks auf ausgewählte Projekte anwenden"," aus.  6. Klicke auf die Schaltfläche ",[28,268,269],{},"Frameworks auswählen",".  7. Wähle deine Frameworks aus der Liste aus.  8. Klicke auf die Schaltfläche ",[28,272,273],{},"Anwenden",[12,275,276],{},[60,277],{"alt":278,"src":279},"Compliance-Center-Fenster mit Dropdown-Liste für das SOC-2-Framework","https://res.cloudinary.com/about-gitlab-com/image/upload/v1750097114/Blog/Content%20Images/Blog/Content%20Images/image5_aHR0cHM6_1750097114260.png",[12,281,282],{},"Das Framework wird nun auf das Projekt angewendet, wodurch seine Anforderungen sichtbar und nachvollziehbar werden.",[12,284,285],{},[28,286,287],{},"Schritt 4: Überwache die Compliance und erstelle dazu entsprechende Berichte",[12,289,290],{},"Sobald dein Framework eingerichtet ist, kannst du Folgendes tun:",[121,292,293,300],{},[54,294,295,296,299],{},"Im ",[28,297,298],{},"Compliance Center"," kannst du den Compliance-Status über alle Projekte hinweg verfolgen, einschließlich Details und vorgeschlagener Korrekturen für fehlgeschlagene Kontrollen.",[54,301,302,303,306,307,310,311,314],{},"Erstelle ",[28,304,305],{},"Compliance-Berichte"," für Audits und Stakeholder-Reviews.  3. Richte ",[28,308,309],{},"Compliance-Alarme"," ein, um die Stakeholder über mögliche Compliance-Probleme zu informieren. 4. Überprüfe ",[28,312,313],{},"Audit Events",", um einen Überblick über die Maßnahmen zu erhalten, die im Zusammenhang mit den Compliance-Einstellungen ergriffen wurden.",[12,316,317],{},[60,318],{"alt":319,"src":320},"Bildschirm des Compliance Centers mit SOC-2-Test-Framework","https://res.cloudinary.com/about-gitlab-com/image/upload/v1750097114/Blog/Content%20Images/Blog/Content%20Images/image4_aHR0cHM6_1750097114263.png",[40,322,324],{"id":323},"praxisbeispiel-implementierung-eines-soc2-compliance-frameworks","Praxisbeispiel: Implementierung eines SOC 2 Compliance Frameworks",[12,326,327,328,189],{},"System and Organization Controls 2, besser bekannt als SOC 2, ist ein strenger Prüfungsstandard, der vom American Institute of Certified Public Accountants entwickelt wurde und die Kontrollen eines Dienstleistungsunternehmens in Bezug auf seine Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und seinen Datenschutz evaluiert. Weitere Informationen findest du in meinem ",[16,329,332],{"href":330,"rel":331},"https://about.gitlab.com/blog/guide-to-fulfilling-soc-2-security-requirements-with-gitlab/",[],"Leitfaden zur Erfüllung der SOC-2-Sicherheitsanforderungen mit GitLab (nur in englischer Sprache verfügbar)",[12,334,335],{},"Sehen wir uns nun ein praktisches Beispiel für die Verwendung eines benutzerdefinierten Compliance Frameworks zur Überprüfung der SOC-2-Sicherheits-Compliance an, wo folgende Anforderungen gelten:",[51,337,338],{},[54,339,340],{},"Implementierung von Kontrollen zum Schutz vor unbefugtem Zugriff  * Einrichtung von Verfahren zur Identifizierung und Minderung von Risiken  * Einrichtung von Systemen zur Erkennung von und zum Umgang mit sicherheitsrelevanten Vorfällen",[12,342,343,346],{},[28,344,345],{},"Haftungsausschlussklausel:"," Dies ist nur ein Beispiel, in dem einige der möglichen Kontrollen zur Einhaltung von SOC 2 aufgezeigt werden. Konsultiere dein Sicherheits-/Compliance-Team, bevor du eine Implementierung in die Produktion überführst.",[12,348,349],{},"Ein benutzerdefiniertes Compliance Framework für SOC 2 sieht bei Verwendung einiger standardmäßiger Kontrollen von GitLab wie folgt aus:",[51,351,352],{},[54,353,354,357,358,361,362,365,366,369,370],{},[28,355,356],{},"Name:"," SOC-2-Sicherheitsanforderungen  * ",[28,359,360],{},"Beschreibung:"," Ergänzt die Sicherheitsanforderungen für die Einhaltung des SOC-2-Frameworks * ",[28,363,364],{},"Anforderungen:","    * ",[28,367,368],{},"Implementierung von Kontrollen zum Schutz vor unbefugtem Zugriff","      * Aktivierung von Auth SSO\n",[51,371,372,375,381,384],{},[54,373,374],{},"Aktivierung des CI/CD-Job-Token-Bereichs",[54,376,377,378],{},"MFA auf Organisationsebene erforderlich    * ",[28,379,380],{},"Richte Verfahren zur Identifizierung und Minderung von Risiken ein",[54,382,383],{},"Mindestens zwei genehmigende Personen",[54,385,386,387,390],{},"Autor(in) hat den Merge Request genehmigt     * Die Committer haben den Merge Request genehmigt      * Standard-Branch ist geschützt    * ",[28,388,389],{},"Einrichtung von Systemen zur Erkennung von und zum Umgang mit sicherheitsrelevanten Vorfällen","      * Abhängigkeitssuche wird ausgeführt        * SAST wird ausgeführt      * DAST wird ausgeführt",[12,392,393],{},"Wenn du dieses Framework auf dein(e) Projekt(e) anwendest, kannst du überwachen, ob und wann sie nicht mehr die Compliance-Kriterien erfüllen und was getan werden kann, damit die Erfüllung der Compliance-Kriterien wieder gewährleistet ist. Beachte, dass du mehrere Compliance Frameworks für Projekte erstellen und anwenden kannst. Du kannst zum Beispiel eines für die SOC-2-Anforderungen an die Prozessintegrität implementieren.",[40,395,397],{"id":396},"implementiere-sicherheitsrichtlinien-um-sicherzustellen-dass-die-compliance-anforderungen-erfüllt-werden","Implementiere Sicherheitsrichtlinien, um sicherzustellen, dass die Compliance-Anforderungen erfüllt werden",[12,399,400],{},"Obwohl dies nicht erforderlich ist, können Sicherheitsrichtlinien auf Projekte angewendet werden, die ein benutzerdefiniertes Compliance Framework enthalten. So kannst du sicherstellen, dass bestimmte Compliance-Kriterien über Sicherheitsrichtlinien durchgesetzt werden. Du kannst zum Beispiel erzwingen, dass Sicherheitsscanner für Projekte ausgeführt werden, die ein benutzerdefiniertes Compliance Framework enthalten, das einen solchen Sicherheitsscan erfordert.\nGitLab bietet verschiedene Sicherheitsrichtlinien (Dokumentation nur in englischer Sprache verfügbar):",[51,402,403],{},[54,404,405,410,411,416,417,422,423,428],{},[16,406,409],{"href":407,"rel":408},"https://docs.gitlab.com/user/application_security/policies/scan_execution_policies/",[],"Scan-Ausführungsrichtlinie",": Erzwingt Sicherheitsscans, entweder als Teil der Pipeline oder nach einem festgelegten Zeitplan.  * ",[16,412,415],{"href":413,"rel":414},"https://docs.gitlab.com/user/application_security/policies/merge_request_approval_policies/",[],"Merge-Request-Approvalrichtlinie",": Erzwingt Einstellungen auf Projektebene und Approvalregeln auf Basis der Ergebnisse des Scans.  * ",[16,418,421],{"href":419,"rel":420},"https://docs.gitlab.com/user/application_security/policies/pipeline_execution_policies/",[],"Pipeline-Ausführungsrichtlinie",": Erzwingt CI/CD-Jobs als Teil von Projekt-Pipelines. * ",[16,424,427],{"href":425,"rel":426},"https://docs.gitlab.com/user/application_security/policies/vulnerability_management_policy/",[],"Richtlinie zum Sicherheitslückenmanagement",": Behebt automatisch Sicherheitslücken, die im Standard-Branch nicht mehr erkannt werden.",[12,430,431],{},"Wir wollen nun die Ausführung eines SAST-Scanners erzwingen, um automatisch alle Anforderungen zu erfüllen, die einen SAST-Scan erfordern. So erstellst du eine Sicherheitsrichtlinie und wendest sie auf ein Projekt mit einem bestimmten Framework an:",[121,433,434],{},[54,435,436,437,440,441,444,445,448,449,452,453,456,457,460,461,464,465,111,468,471],{},"Navigiere zu einem Projekt mit einem benutzerdefinierten Compliance Framework, das einen ",[28,438,439],{},"SAST-Scan"," erfordert. 2. Wähle in der Seitenleiste ",[28,442,443],{},"Sichern > Richtlinien"," aus.  3. Klicke auf die Schaltfläche ",[28,446,447],{},"Neue Richtlinie",".  4. Klicke unter ",[28,450,451],{},"Scan-Ausführungsrichtlinien"," auf die Schaltfläche ",[28,454,455],{},"Richtlinie auswählen",". 5. Gib den ",[28,458,459],{},"Namen"," und die ",[28,462,463],{},"Beschreibung"," ein. 6. Wähle unter ",[28,466,467],{},"Aktionen",[28,469,470],{},"SAST"," als auszuführenden Scan aus.",[12,473,474],{},[60,475],{"alt":476,"src":477},"Aktionsbildschirm","https://res.cloudinary.com/about-gitlab-com/image/upload/v1750097114/Blog/Content%20Images/Blog/Content%20Images/image8_aHR0cHM6_1750097114264.png",[121,479,481],{"start":480},7,[54,482,483,484,487],{},"Wähle unter ",[28,485,486],{},"Bedingungen"," die Pipeline aus, die ausgelöst werden soll, wenn eine Pipeline für alle Branches ausgeführt wird.",[12,489,490],{},[60,491],{"alt":492,"src":493},"Bildschirm „Bedingungen“","https://res.cloudinary.com/about-gitlab-com/image/upload/v1750097114/Blog/Content%20Images/Blog/Content%20Images/image1_aHR0cHM6_1750097114265.png",[121,495,497,503],{"start":496},8,[54,498,221,499,502],{},[28,500,501],{},"Mit einem Merge Request konfigurieren",".  9. In einem separaten Projekt wird nun ein MR erstellt, der alle Sicherheitsrichtlinien enthält, die für dieses Projekt gelten.",[54,504,221,505,189],{},[28,506,507],{},"Zusammenführen",[12,509,510],{},"Jetzt wird SAST für jeden Branch ausgeführt, um sicherzustellen, dass du im jeweiligen Bereich die Compliance-Anforderungen erfüllst. Überprüfe unbedingt die verschiedenen Sicherheitsrichtlinien, um im Detail zu erfahren, wie sie zu deinen Anforderungen passen.",[40,512,514],{"id":513},"_5best-practices-die-du-beachten-solltest","5 Best Practices, die du beachten solltest",[12,516,517],{},"So maximierst du den Wert benutzerdefinierter Compliance Frameworks:",[121,519,520],{},[54,521,522,525,526,529,530,533,534,537,538,541],{},[28,523,524],{},"Fang klein an:"," Beginne mit einer kritischen Vorschrift oder einem Standard, bevor du sukzessive erweiterst.  2. ",[28,527,528],{},"Beteilige die wichtigsten Stakeholder:"," Beziehe die Compliance-, Sicherheits- und Entwicklungsteams in die Erstellung des Frameworks ein.  3. ",[28,531,532],{},"Automatisiere, wo möglich:"," Verwende GitLab CI/CD, um Compliance-Überprüfungen zu automatisieren.  4. ",[28,535,536],{},"Sorge für eine gründliche Dokumentation:"," Pflege eine klare Dokumentation darüber, wie dein Framework den gesetzlichen Anforderungen entspricht.  5. ",[28,539,540],{},"Regelmäßige Überprüfungen:"," Aktualisiere deine Frameworks, wenn sich die Vorschriften ändern oder neue Anforderungen entstehen.",[40,543,545],{"id":544},"leg-noch-heute-los","Leg noch heute los",[12,547,548],{},"Die benutzerdefinierten Compliance Frameworks von GitLab sind ein bedeutender Fortschritt im DevSecOps-Bereich, da mit ihnen die Compliance direkt in den Entwicklungsworkflow integriert wird. Durch die Implementierung benutzerdefinierter Frameworks können Unternehmen ihren Compliance-Aufwand reduzieren, ihr Risikomanagement verbessern und die Entwicklungszyklen beschleunigen, während sie gleichzeitig beständig die gesetzlichen Anforderungen erfüllen.",[12,550,551],{},"Durch die Möglichkeit, benutzerdefinierte Compliance Frameworks zu definieren und durchzusetzen, erhalten die Teams die Flexibilität, die sie benötigen, um die Anforderungen ihrer konkreten regulatorischen Landschaft zu erfüllen. Gleichzeitig erhalten sie so die notwendige Struktur, um einheitliche Compliance-Praktiken im gesamten Unternehmen sicherzustellen.",[12,553,554],{},"Da die regulatorischen Anforderungen immer komplexer werden, werden Tools wie die benutzerdefinierten Compliance Frameworks von GitLab für Unternehmen, mit denen die umfassenden Compliance-Anforderungen und eine zielführende Entwicklungsgeschwindigkeit auf nachhaltige Weise in Einklang gebracht werden sollen, immer wichtiger.",[23,556,557],{},[12,558,559,560,565],{},"Melde dich für deine ",[16,561,564],{"href":562,"rel":563},"https://about.gitlab.com/de-de/free-trial/",[],"kostenlose Testversion von GitLab Ultimate"," an, um die benutzerdefinierten Compliance Frameworks noch heute auszuprobieren.",[40,567,569],{"id":568},"mehr-erfahren","Mehr erfahren",[12,571,572],{},"In diesen Ressourcen erfährst du mehr über benutzerdefinierte Compliance Frameworks und ihre Vorteile für dein Unternehmen:",[51,574,575],{},[54,576,577,582,583,582,588,593,594],{},[16,578,581],{"href":579,"rel":580},"https://docs.gitlab.com/user/compliance/compliance_center/compliance_status_report/",[],"Dokumentation zu benutzerdefinierten Compliance Frameworks (nur in englischer Sprache verfügbar)","   * ",[16,584,587],{"href":585,"rel":586},"https://gitlab.com/groups/gitlab-org/-/epics/13295",[],"Epic zu benutzerdefinierten Compliance Frameworks",[16,589,592],{"href":590,"rel":591},"https://docs.gitlab.com/user/application_security/policies/",[],"Dokumentation der Sicherheitsrichtlinien (nur in englischer Sprache verfügbar)","  * ",[16,595,598],{"href":596,"rel":597},"https://about.gitlab.com/de-de/solutions/application-security-testing/",[],"Sicherheits- und Compliance-Lösungen von GitLab",{"title":600,"searchDepth":601,"depth":601,"links":602},"",2,[603,604,605,606,607,608,609],{"id":42,"depth":601,"text":43},{"id":89,"depth":601,"text":90},{"id":323,"depth":601,"text":324},{"id":396,"depth":601,"text":397},{"id":513,"depth":601,"text":514},{"id":544,"depth":601,"text":545},{"id":568,"depth":601,"text":569},"security","2025-04-30","Erfahre, wie sich regulatorische Anforderungen durch neue Frameworks zusammen mit mehr als 50 standardmäßigen Kontrollen von lästigen Checklisten in integrierte, automatisierte Workflow-Komponenten verwandeln.","md",null,true,"https://res.cloudinary.com/about-gitlab-com/image/upload/v1750097104/Blog/Hero%20Images/Blog/Hero%20Images/blog-image-template-1800x945%20%284%29_3LZkiDjHLjhqEkvOvBsVKp_1750097104092.png",{},"/de-de/blog/how-to-use-gitlabs-custom-compliance-frameworks-in-your-devsecops",{"title":5,"description":612,"ogTitle":5,"ogDescription":612,"noIndex":620,"ogImage":616,"ogUrl":621,"ogSiteName":622,"ogType":623,"canonicalUrls":621},false,"https://about.gitlab.com/blog/how-to-use-gitlabs-custom-compliance-frameworks-in-your-devsecops","https://about.gitlab.com","article","how-to-use-gitlabs-custom-compliance-frameworks-in-your-devsecops","de-de/blog/how-to-use-gitlabs-custom-compliance-frameworks-in-your-devsecops",[610,627,628,629,630],"tutorial","DevSecOps platform","features","product","BlogPost","EqJQ0gCitmT0mQ0k-KPwRTIiC4lxx_Iift1bnMfUSAk",{"logo":634,"freeTrial":639,"sales":644,"login":649,"items":654,"search":982,"minimal":1016,"duo":1034,"switchNav":1043,"pricingDeployment":1054},{"config":635},{"href":636,"dataGaName":637,"dataGaLocation":638},"/de-de/","gitlab logo","header",{"text":640,"config":641},"Kostenlose Testversion anfordern",{"href":642,"dataGaName":643,"dataGaLocation":638},"https://gitlab.com/-/trial_registrations/new?glm_source=about.gitlab.com/de-de&glm_content=default-saas-trial/","free trial",{"text":645,"config":646},"Demo anfordern",{"href":647,"dataGaName":648,"dataGaLocation":638},"/de-de/sales/?contact-topic=request-demo","sales",{"text":650,"config":651},"Anmelden",{"href":652,"dataGaName":653,"dataGaLocation":638},"https://gitlab.com/users/sign_in/","sign in",[655,683,785,790,904,960],{"text":656,"config":657,"menu":659},"Plattform",{"dataNavLevelOne":658},"platform",{"type":660,"columns":661},"cards",[662,668,676],{"title":656,"description":663,"link":664},"Die intelligente Orchestrierungsplattform für DevSecOps",{"text":665,"config":666},"Die Plattform erkunden",{"href":667,"dataGaName":658,"dataGaLocation":638},"/de-de/platform/",{"title":669,"description":670,"link":671},"GitLab Duo Agent Platform","Agentische KI für den gesamten Software-Lebenszyklus",{"text":672,"config":673},"Lerne GitLab Duo kennen",{"href":674,"dataGaName":675,"dataGaLocation":638},"/de-de/gitlab-duo-agent-platform/","gitlab duo agent platform",{"title":677,"description":678,"link":679},"Warum GitLab?","Erfahre, warum sich Unternehmen für GitLab entscheiden",{"text":569,"config":680},{"href":681,"dataGaName":682,"dataGaLocation":638},"/de-de/why-gitlab/","why gitlab",{"text":684,"left":615,"config":685,"menu":687},"Produkt",{"dataNavLevelOne":686},"solutions",{"type":688,"link":689,"columns":693,"feature":764},"lists",{"text":690,"config":691},"Alle Lösungen anzeigen",{"href":692,"dataGaName":686,"dataGaLocation":638},"/de-de/solutions/",[694,719,742],{"title":695,"description":696,"link":697,"items":702},"Automatisierung","CI/CD und Automatisierung zur Beschleunigung der Bereitstellung",{"config":698},{"icon":699,"href":700,"dataGaName":701,"dataGaLocation":638},"AutomatedCodeAlt","/de-de/solutions/delivery-automation/","automated software delivery",[703,707,710,715],{"text":704,"config":705},"CI/CD",{"href":706,"dataGaLocation":638,"dataGaName":704},"/de-de/solutions/continuous-integration/",{"text":669,"config":708},{"href":674,"dataGaLocation":638,"dataGaName":709},"gitlab duo agent platform - product menu",{"text":711,"config":712},"Quellcodeverwaltung",{"href":713,"dataGaLocation":638,"dataGaName":714},"/de-de/solutions/source-code-management/","Source Code Management",{"text":716,"config":717},"Automatische Softwarebereitstellung",{"href":700,"dataGaLocation":638,"dataGaName":718},"Automated software delivery",{"title":720,"description":721,"link":722,"items":727},"Sicherheit","Entwickle Code schneller ohne Abstriche bei der Sicherheit",{"config":723},{"href":724,"dataGaName":725,"dataGaLocation":638,"icon":726},"/de-de/solutions/application-security-testing/","security and compliance","ShieldCheckLight",[728,732,737],{"text":729,"config":730},"Anwendungssicherheitstests",{"href":724,"dataGaName":731,"dataGaLocation":638},"Application security testing",{"text":733,"config":734},"Schutz der Software-Lieferkette",{"href":735,"dataGaLocation":638,"dataGaName":736},"/de-de/solutions/supply-chain/","Software supply chain security",{"text":738,"config":739},"Software-Compliance",{"href":740,"dataGaName":741,"dataGaLocation":638},"/de-de/solutions/software-compliance/","software compliance",{"title":743,"link":744,"items":749},"Messung",{"config":745},{"icon":746,"href":747,"dataGaName":748,"dataGaLocation":638},"DigitalTransformation","/de-de/solutions/visibility-measurement/","visibility and measurement",[750,754,759],{"text":751,"config":752},"Sichtbarkeit und Messung",{"href":747,"dataGaLocation":638,"dataGaName":753},"Visibility and Measurement",{"text":755,"config":756},"Wertstrommanagement",{"href":757,"dataGaLocation":638,"dataGaName":758},"/de-de/solutions/value-stream-management/","Value Stream Management",{"text":760,"config":761},"Analysen und Einblicke",{"href":762,"dataGaLocation":638,"dataGaName":763},"/de-de/solutions/analytics-and-insights/","Analytics and insights",{"title":765,"type":688,"items":766},"GitLab für",[767,773,779],{"text":768,"config":769},"Enterprise",{"icon":770,"href":771,"dataGaLocation":638,"dataGaName":772},"Building","/de-de/enterprise/","enterprise",{"text":774,"config":775},"Kleinunternehmen",{"icon":776,"href":777,"dataGaLocation":638,"dataGaName":778},"Work","/de-de/small-business/","small business",{"text":780,"config":781},"Öffentlicher Sektor",{"icon":782,"href":783,"dataGaLocation":638,"dataGaName":784},"Organization","/de-de/solutions/public-sector/","public sector",{"text":786,"config":787},"Preise",{"href":788,"dataGaName":789,"dataGaLocation":638,"dataNavLevelOne":789},"/de-de/pricing/","pricing",{"text":791,"config":792,"menu":794},"Ressourcen",{"dataNavLevelOne":793},"resources",{"type":688,"link":795,"columns":799,"feature":893},{"text":796,"config":797},"Alle Ressourcen anzeigen",{"href":798,"dataGaName":793,"dataGaLocation":638},"/de-de/resources/",[800,833,860],{"title":801,"items":802},"Erste Schritte",[803,808,813,818,823,828],{"text":804,"config":805},"Installieren",{"href":806,"dataGaName":807,"dataGaLocation":638},"/de-de/install/","install",{"text":809,"config":810},"Kurzanleitungen",{"href":811,"dataGaName":812,"dataGaLocation":638},"/de-de/get-started/","quick setup checklists",{"text":814,"config":815},"Lernen",{"href":816,"dataGaLocation":638,"dataGaName":817},"https://university.gitlab.com/","learn",{"text":819,"config":820},"Produktdokumentation",{"href":821,"dataGaName":822,"dataGaLocation":638},"https://docs.gitlab.com/","product documentation",{"text":824,"config":825},"Best-Practice-Videos",{"href":826,"dataGaName":827,"dataGaLocation":638},"/de-de/getting-started-videos/","best practice videos",{"text":829,"config":830},"Integrationen",{"href":831,"dataGaName":832,"dataGaLocation":638},"/de-de/integrations/","integrations",{"title":834,"items":835},"Entdecken",[836,841,846,851,855],{"text":837,"config":838},"Kundenerfolge",{"href":839,"dataGaName":840,"dataGaLocation":638},"/de-de/customers/","customer success stories",{"text":842,"config":843},"Blog",{"href":844,"dataGaName":845,"dataGaLocation":638},"/de-de/blog/","blog",{"text":847,"config":848},"Demo-Hub",{"href":849,"dataGaName":850,"dataGaLocation":638},"/de-de/demo-hub/","demo hub",{"text":852,"config":853},"The Source",{"href":854,"dataGaName":845,"dataGaLocation":638},"/de-de/the-source/",{"text":856,"config":857},"Remote",{"href":858,"dataGaName":859,"dataGaLocation":638},"https://handbook.gitlab.com/handbook/company/culture/all-remote/","remote",{"title":861,"items":862},"Vernetzen",[863,868,873,878,883,888],{"text":864,"config":865},"GitLab-Services",{"href":866,"dataGaName":867,"dataGaLocation":638},"/de-de/services/","services",{"text":869,"config":870},"Beitragen",{"href":871,"dataGaName":872,"dataGaLocation":638},"https://contributors.gitlab.com","contribute",{"text":874,"config":875},"Community",{"href":876,"dataGaName":877,"dataGaLocation":638},"/community/","community",{"text":879,"config":880},"Forum",{"href":881,"dataGaName":882,"dataGaLocation":638},"https://forum.gitlab.com/","forum",{"text":884,"config":885},"Veranstaltungen",{"href":886,"dataGaName":887,"dataGaLocation":638},"/events/","events",{"text":889,"config":890},"Partner",{"href":891,"dataGaName":892,"dataGaLocation":638},"/de-de/partners/","partners",{"config":894,"title":897,"text":898,"link":899},{"background":895,"textColor":896},"url('https://res.cloudinary.com/about-gitlab-com/image/upload/v1777322348/qpq8yrgn8knii57omj0c.png')","#000","Neues bei GitLab","Über die neuesten Funktionen und Verbesserungen auf dem Laufenden bleiben.",{"text":900,"config":901},"Aktuelle Nachrichten",{"href":902,"dataGaName":903,"dataGaLocation":638},"/de-de/whats-new/","whats new",{"text":905,"config":906,"menu":908},"Unternehmen",{"dataNavLevelOne":907},"company",{"type":688,"columns":909},[910],{"items":911},[912,917,923,925,930,935,940,945,950,955],{"text":913,"config":914},"Über",{"href":915,"dataGaName":916,"dataGaLocation":638},"/de-de/company/","about",{"text":918,"config":919,"footerGa":922},"Karriere",{"href":920,"dataGaName":921,"dataGaLocation":638},"/jobs/","jobs",{"dataGaName":921},{"text":884,"config":924},{"href":886,"dataGaName":887,"dataGaLocation":638},{"text":926,"config":927},"Geschäftsführung",{"href":928,"dataGaName":929,"dataGaLocation":638},"/company/team/e-group/","leadership",{"text":931,"config":932},"Handbuch",{"href":933,"dataGaName":934,"dataGaLocation":638},"https://handbook.gitlab.com/","handbook",{"text":936,"config":937},"Investor Relations",{"href":938,"dataGaName":939,"dataGaLocation":638},"https://ir.gitlab.com/overview/default.aspx","investor relations",{"text":941,"config":942},"Trust Center",{"href":943,"dataGaName":944,"dataGaLocation":638},"/de-de/security/","trust center",{"text":946,"config":947},"AI Transparency Center",{"href":948,"dataGaName":949,"dataGaLocation":638},"/de-de/ai-transparency-center/","ai transparency center",{"text":951,"config":952},"Newsletter",{"href":953,"dataGaName":954,"dataGaLocation":638},"/company/contact/#contact-forms","newsletter",{"text":956,"config":957},"Presse",{"href":958,"dataGaName":959,"dataGaLocation":638},"/press/","press",{"text":961,"config":962,"menu":963},"Kontakt",{"dataNavLevelOne":907},{"type":688,"columns":964},[965],{"items":966},[967,972,977],{"text":968,"config":969},"Vertrieb kontaktieren",{"href":970,"dataGaName":971,"dataGaLocation":638},"/de-de/sales/","talk to sales",{"text":973,"config":974},"Support-Portal",{"href":975,"dataGaName":976,"dataGaLocation":638},"https://support.gitlab.com/hc/en-us","support portal",{"text":978,"config":979},"Kundenportal",{"href":980,"dataGaName":981,"dataGaLocation":638},"https://customers.gitlab.com/customers/sign_in/","customer portal",{"close":983,"login":984,"suggestions":991},"Schließen",{"text":985,"link":986},"Um Repositorys und Projekte zu durchsuchen, melde dich an bei",{"text":987,"config":988},"gitlab.com",{"href":652,"dataGaName":989,"dataGaLocation":990},"search login","search",{"text":992,"default":993},"Vorschläge",[994,996,1001,1003,1008,1013],{"text":669,"config":995},{"href":674,"dataGaName":669,"dataGaLocation":990},{"text":997,"config":998},"Codevorschläge (KI)",{"href":999,"dataGaName":1000,"dataGaLocation":990},"/de-de/solutions/code-suggestions/","Code Suggestions (AI)",{"text":704,"config":1002},{"href":706,"dataGaName":704,"dataGaLocation":990},{"text":1004,"config":1005},"GitLab auf AWS",{"href":1006,"dataGaName":1007,"dataGaLocation":990},"/de-de/partners/technology-partners/aws/","GitLab on AWS",{"text":1009,"config":1010},"GitLab auf Google Cloud",{"href":1011,"dataGaName":1012,"dataGaLocation":990},"/de-de/partners/technology-partners/google-cloud-platform/","GitLab on Google Cloud",{"text":677,"config":1014},{"href":681,"dataGaName":1015,"dataGaLocation":990},"Why GitLab?",{"freeTrial":1017,"mobileIcon":1022,"desktopIcon":1027,"secondaryButton":1030},{"text":1018,"config":1019},"Kostenlos testen",{"href":1020,"dataGaName":643,"dataGaLocation":1021},"https://gitlab.com/-/trials/new/","nav",{"altText":1023,"config":1024},"GitLab-Symbol",{"src":1025,"dataGaName":1026,"dataGaLocation":1021},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1758203874/jypbw1jx72aexsoohd7x.svg","gitlab icon",{"altText":1023,"config":1028},{"src":1029,"dataGaName":1026,"dataGaLocation":1021},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1758203875/gs4c8p8opsgvflgkswz9.svg",{"text":801,"config":1031},{"href":1032,"dataGaName":1033,"dataGaLocation":1021},"https://gitlab.com/-/trial_registrations/new?glm_source=about.gitlab.com/de-de/get-started/","get started",{"freeTrial":1035,"mobileIcon":1039,"desktopIcon":1041},{"text":1036,"config":1037},"Mehr über GitLab Duo erfahren",{"href":674,"dataGaName":1038,"dataGaLocation":1021},"gitlab duo",{"altText":1023,"config":1040},{"src":1025,"dataGaName":1026,"dataGaLocation":1021},{"altText":1023,"config":1042},{"src":1029,"dataGaName":1026,"dataGaLocation":1021},{"button":1044,"mobileIcon":1049,"desktopIcon":1051},{"text":1045,"config":1046},"/Option",{"href":1047,"dataGaName":1048,"dataGaLocation":1021},"#contact","switch",{"altText":1023,"config":1050},{"src":1025,"dataGaName":1026,"dataGaLocation":1021},{"altText":1023,"config":1052},{"src":1053,"dataGaName":1026,"dataGaLocation":1021},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1773335277/ohhpiuoxoldryzrnhfrh.png",{"freeTrial":1055,"mobileIcon":1060,"desktopIcon":1062},{"text":1056,"config":1057},"Zurück zur Preisübersicht",{"href":788,"dataGaName":1058,"dataGaLocation":1021,"icon":1059},"back to pricing","GoBack",{"altText":1023,"config":1061},{"src":1025,"dataGaName":1026,"dataGaLocation":1021},{"altText":1023,"config":1063},{"src":1029,"dataGaName":1026,"dataGaLocation":1021},{"title":1065,"button":1066,"config":1070},"GitLab Orbit ist da: die Kontextebene für KI-Agenten",{"text":569,"config":1067},{"href":1068,"dataGaName":1069,"dataGaLocation":638},"/de-de/gitlab-orbit/","orbit",{"layout":1071,"disabled":620},"release",{"data":1073},{"text":1074,"source":1075,"edit":1081,"contribute":1086,"config":1091,"items":1096,"minimal":1302},"Git ist eine Marke von Software Freedom Conservancy und unsere Verwendung von „GitLab“ erfolgt unter Lizenz.",{"text":1076,"config":1077},"Quelltext der Seite anzeigen",{"href":1078,"dataGaName":1079,"dataGaLocation":1080},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/","page source","footer",{"text":1082,"config":1083},"Diese Seite bearbeiten",{"href":1084,"dataGaName":1085,"dataGaLocation":1080},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/-/blob/main/content/","web ide",{"text":1087,"config":1088},"Beteilige dich",{"href":1089,"dataGaName":1090,"dataGaLocation":1080},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/-/blob/main/CONTRIBUTING.md/","please contribute",{"twitter":1092,"facebook":1093,"youtube":1094,"linkedin":1095},"https://twitter.com/gitlab","https://www.facebook.com/gitlab","https://www.youtube.com/channel/UCnMGQ8QHMAnVIsI3xJrihhg","https://www.linkedin.com/company/gitlab-com",[1097,1142,1195,1237,1269],{"title":786,"links":1098,"subMenu":1113},[1099,1103,1108],{"text":1100,"config":1101},"Tarife anzeigen",{"href":788,"dataGaName":1102,"dataGaLocation":1080},"view plans",{"text":1104,"config":1105},"Vorteile von Premium",{"href":1106,"dataGaName":1107,"dataGaLocation":1080},"/de-de/pricing/premium/","why premium",{"text":1109,"config":1110},"Vorteile von Ultimate",{"href":1111,"dataGaName":1112,"dataGaLocation":1080},"/de-de/pricing/ultimate/","why ultimate",[1114],{"title":961,"links":1115},[1116,1118,1120,1122,1127,1132,1137],{"text":968,"config":1117},{"href":970,"dataGaName":648,"dataGaLocation":1080},{"text":973,"config":1119},{"href":975,"dataGaName":976,"dataGaLocation":1080},{"text":978,"config":1121},{"href":980,"dataGaName":981,"dataGaLocation":1080},{"text":1123,"config":1124},"Status",{"href":1125,"dataGaName":1126,"dataGaLocation":1080},"https://status.gitlab.com/","status",{"text":1128,"config":1129},"Nutzungsbedingungen",{"href":1130,"dataGaName":1131,"dataGaLocation":1080},"/terms/","terms of use",{"text":1133,"config":1134},"Datenschutzerklärung",{"href":1135,"dataGaName":1136,"dataGaLocation":1080},"/de-de/privacy/","privacy statement",{"text":1138,"config":1139},"Cookie-Einstellungen",{"dataGaName":1140,"dataGaLocation":1080,"id":1141,"isOneTrustButton":615},"cookie preferences","ot-sdk-btn",{"title":684,"links":1143,"subMenu":1152},[1144,1148],{"text":1145,"config":1146},"DevSecOps-Plattform",{"href":667,"dataGaName":1147,"dataGaLocation":1080},"devsecops platform",{"text":1149,"config":1150},"KI-unterstützte Entwicklung",{"href":674,"dataGaName":1151,"dataGaLocation":1080},"ai-assisted development",[1153],{"title":1154,"links":1155},"Themen",[1156,1160,1165,1170,1175,1180,1185,1190],{"text":704,"config":1157},{"href":1158,"dataGaName":1159,"dataGaLocation":1080},"/de-de/topics/ci-cd/","cicd",{"text":1161,"config":1162},"GitOps",{"href":1163,"dataGaName":1164,"dataGaLocation":1080},"/de-de/topics/gitops/","gitops",{"text":1166,"config":1167},"DevOps",{"href":1168,"dataGaName":1169,"dataGaLocation":1080},"/de-de/topics/devops/","devops",{"text":1171,"config":1172},"Versionskontrolle",{"href":1173,"dataGaName":1174,"dataGaLocation":1080},"/de-de/topics/version-control/","version control",{"text":1176,"config":1177},"DevSecOps",{"href":1178,"dataGaName":1179,"dataGaLocation":1080},"/de-de/topics/devsecops/","devsecops",{"text":1181,"config":1182},"Cloud-nativ",{"href":1183,"dataGaName":1184,"dataGaLocation":1080},"/de-de/topics/cloud-native/","cloud native",{"text":1186,"config":1187},"KI für das Programmieren",{"href":1188,"dataGaName":1189,"dataGaLocation":1080},"/de-de/topics/devops/ai-for-coding/","ai for coding",{"text":1191,"config":1192},"Agentische KI",{"href":1193,"dataGaName":1194,"dataGaLocation":1080},"/de-de/topics/agentic-ai/","agentic ai",{"title":1196,"links":1197},"Lösungen",[1198,1201,1203,1208,1212,1215,1218,1221,1223,1225,1227,1232],{"text":729,"config":1199},{"href":724,"dataGaName":1200,"dataGaLocation":1080},"Application Security Testing",{"text":716,"config":1202},{"href":700,"dataGaName":701,"dataGaLocation":1080},{"text":1204,"config":1205},"Agile Entwicklung",{"href":1206,"dataGaName":1207,"dataGaLocation":1080},"/de-de/solutions/agile-delivery/","agile delivery",{"text":1209,"config":1210},"SCM",{"href":713,"dataGaName":1211,"dataGaLocation":1080},"source code management",{"text":704,"config":1213},{"href":706,"dataGaName":1214,"dataGaLocation":1080},"continuous integration & delivery",{"text":755,"config":1216},{"href":757,"dataGaName":1217,"dataGaLocation":1080},"value stream management",{"text":1161,"config":1219},{"href":1220,"dataGaName":1164,"dataGaLocation":1080},"/de-de/solutions/gitops/",{"text":768,"config":1222},{"href":771,"dataGaName":772,"dataGaLocation":1080},{"text":774,"config":1224},{"href":777,"dataGaName":778,"dataGaLocation":1080},{"text":780,"config":1226},{"href":783,"dataGaName":784,"dataGaLocation":1080},{"text":1228,"config":1229},"Bildungswesen",{"href":1230,"dataGaName":1231,"dataGaLocation":1080},"/de-de/solutions/education/","education",{"text":1233,"config":1234},"Finanzdienstleistungen",{"href":1235,"dataGaName":1236,"dataGaLocation":1080},"/de-de/solutions/finance/","financial services",{"title":791,"links":1238},[1239,1241,1243,1245,1248,1250,1253,1255,1257,1259,1261,1263,1265,1267],{"text":804,"config":1240},{"href":806,"dataGaName":807,"dataGaLocation":1080},{"text":809,"config":1242},{"href":811,"dataGaName":812,"dataGaLocation":1080},{"text":814,"config":1244},{"href":816,"dataGaName":817,"dataGaLocation":1080},{"text":819,"config":1246},{"href":821,"dataGaName":1247,"dataGaLocation":1080},"docs",{"text":842,"config":1249},{"href":844,"dataGaName":845,"dataGaLocation":1080},{"text":1251,"config":1252},"Neuerungen",{"href":902,"dataGaName":903,"dataGaLocation":1080},{"text":837,"config":1254},{"href":839,"dataGaName":840,"dataGaLocation":1080},{"text":856,"config":1256},{"href":858,"dataGaName":859,"dataGaLocation":1080},{"text":864,"config":1258},{"href":866,"dataGaName":867,"dataGaLocation":1080},{"text":869,"config":1260},{"href":871,"dataGaName":872,"dataGaLocation":1080},{"text":874,"config":1262},{"href":876,"dataGaName":877,"dataGaLocation":1080},{"text":879,"config":1264},{"href":881,"dataGaName":882,"dataGaLocation":1080},{"text":884,"config":1266},{"href":886,"dataGaName":887,"dataGaLocation":1080},{"text":889,"config":1268},{"href":891,"dataGaName":892,"dataGaLocation":1080},{"title":905,"links":1270},[1271,1273,1275,1277,1279,1281,1286,1291,1293,1295,1297],{"text":913,"config":1272},{"href":915,"dataGaName":907,"dataGaLocation":1080},{"text":918,"config":1274},{"href":920,"dataGaName":921,"dataGaLocation":1080},{"text":926,"config":1276},{"href":928,"dataGaName":929,"dataGaLocation":1080},{"text":931,"config":1278},{"href":933,"dataGaName":934,"dataGaLocation":1080},{"text":936,"config":1280},{"href":938,"dataGaName":939,"dataGaLocation":1080},{"text":1282,"config":1283},"Nachhaltigkeit",{"href":1284,"dataGaName":1285,"dataGaLocation":1080},"/sustainability/","Sustainability",{"text":1287,"config":1288},"Vielfalt, Inklusion und Zugehörigkeit",{"href":1289,"dataGaName":1290,"dataGaLocation":1080},"/de-de/diversity-inclusion-belonging/","Diversity, inclusion and belonging",{"text":941,"config":1292},{"href":943,"dataGaName":944,"dataGaLocation":1080},{"text":951,"config":1294},{"href":953,"dataGaName":954,"dataGaLocation":1080},{"text":956,"config":1296},{"href":958,"dataGaName":959,"dataGaLocation":1080},{"text":1298,"config":1299},"Transparenzerklärung zu moderner Sklaverei",{"href":1300,"dataGaName":1301,"dataGaLocation":1080},"https://handbook.gitlab.com/handbook/legal/modern-slavery-act-transparency-statement/","modern slavery transparency statement",{"items":1303},[1304,1307,1310],{"text":1305,"config":1306},"Terms",{"href":1130,"dataGaName":1131,"dataGaLocation":1080},{"text":1308,"config":1309},"Cookies",{"dataGaName":1140,"dataGaLocation":1080,"id":1141,"isOneTrustButton":615},{"text":1311,"config":1312},"Datenschutz",{"href":1135,"dataGaName":1136,"dataGaLocation":1080},[1314],{"id":1315,"title":7,"body":614,"config":1316,"content":1318,"description":614,"extension":1322,"meta":1323,"navigation":615,"path":1324,"seo":1325,"stem":1326,"__hash__":1327},"blogAuthors/en-us/blog/authors/fernando-diaz.yml",{"template":1317},"BlogAuthor",{"name":7,"config":1319},{"headshot":1320,"ctfId":1321},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1749659556/Blog/Author%20Headshots/fern_diaz.png","fjdiaz","yml",{},"/en-us/blog/authors/fernando-diaz",{},"en-us/blog/authors/fernando-diaz","lxRJIOydP4_yzYZvsPcuQevP9AYAKREF7i8QmmdnOWc",[1329,1337,1345],{"title":1330,"description":1331,"heroImage":1332,"category":610,"date":1333,"authors":1334,"slug":1336,"externalUrl":614},"Wie GitLab Schwachstellen über Refactorings hinweg verfolgt","Das verbesserte Scope+Offset-Fingerprinting hält das Tracking stabil, wenn Kommentare, Leerzeilen oder Reformatierungen dazukommen.","https://res.cloudinary.com/about-gitlab-com/image/upload/v1759320418/xjmqcozxzt4frx0hori3.png","2026-08-12",[1335],"Julian Thome","improved-scope-offset-fingerprinting",{"title":1338,"description":1339,"heroImage":1332,"category":610,"date":1340,"authors":1341,"slug":1344,"externalUrl":614},"GitLab Secrets Manager unterstützt ESO, Terraform und API","GitLab Secrets Manager liefert Secrets sicher an Kubernetes, Terraform und externe Workflows, aus einer einzigen Quelle für die gesamte Toolchain.","2026-08-06",[1342,1343],"Erick Bajao","Joe Randazzo","gitlab-secrets-manager-add-eso-terraform-api-support",{"title":1346,"description":1347,"heroImage":1348,"category":610,"date":1349,"authors":1350,"slug":1352,"externalUrl":614},"Mit Claude und GitLab jeden Commit bis zur Produktion absichern","Claude Security findet Schwachstellen in der Coding-Session. GitLab übernimmt danach: Scans, Policy-Durchsetzung und Audit-Nachweise im Lebenszyklus.","https://res.cloudinary.com/about-gitlab-com/image/upload/v1756122536/akivvcnafog9c4dhhzkp.png","2026-08-03",[1351],"Alisa Ho","claude-security-and-gitlab",{"promotions":1354},[1355,1369,1380,1391],{"id":1356,"categories":1357,"header":1359,"text":1360,"button":1361,"image":1366},"ai-modernization",[1358],"ai","Hält KI, was uns versprochen wurde?","Das Quiz dauert maximal 5 Minuten.",{"text":1362,"config":1363},"Ermittle deinen KI-Reifegrad",{"href":1364,"dataGaName":1365,"dataGaLocation":845},"/de-de/assessments/ai-modernization-assessment/","modernization assessment",{"config":1367},{"src":1368},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138786/qix0m7kwnd8x2fh1zq49.png",{"id":1370,"categories":1371,"header":1372,"text":1360,"button":1373,"image":1377},"devops-modernization",[630,1179],"Verwaltest du Tool-Chaos oder stellst du Innovationen bereit?",{"text":1374,"config":1375},"Ermittle deinen DevOps-Reifegrad",{"href":1376,"dataGaName":1365,"dataGaLocation":845},"/de-de/assessments/devops-modernization-assessment/",{"config":1378},{"src":1379},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138785/eg818fmakweyuznttgid.png",{"id":1381,"categories":1382,"header":1383,"text":1360,"button":1384,"image":1388},"security-modernization",[610],"Tauschst du Schnelligkeit gegen Sicherheit ein?",{"text":1385,"config":1386},"Ermittle deinen Sicherheitsreifegrad",{"href":1387,"dataGaName":1365,"dataGaLocation":845},"/de-de/assessments/security-modernization-assessment/",{"config":1389},{"src":1390},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138786/p4pbqd9nnjejg5ds6mdk.png",{"id":1392,"paths":1393,"header":1396,"text":1397,"button":1398,"image":1403},"github-azure-migration",[1394,1395],"migration-from-azure-devops-to-gitlab","integrating-azure-devops-scm-and-gitlab","Ist dein Team bereit für den Umzug von GitHub nach Azure?","GitHub stellt bereits auf Azure um. Finde heraus, was das für dich bedeutet.",{"text":1399,"config":1400},"Erfahre, wie GitLab im Vergleich zu GitHub abschneidet",{"href":1401,"dataGaName":1402,"dataGaLocation":845},"/de-de/compare/gitlab-vs-github/github-azure-migration/","github azure migration",{"config":1404},{"src":1379},{"header":1406,"blurb":1407,"button":1408,"secondaryButton":1413},"Beginne noch heute, schneller zu entwickeln","Entdecke, was dein Team mit der intelligenten Orchestrierungsplattform für DevSecOps erreichen kann.\n",{"text":1409,"config":1410},"Kostenlosen Test starten",{"href":1411,"dataGaName":643,"dataGaLocation":1412},"https://gitlab.com/-/trial_registrations/new?glm_content=default-saas-trial&glm_source=about.gitlab.com/de-de/","feature",{"text":968,"config":1414},{"href":970,"dataGaName":648,"dataGaLocation":1412},1786803737480]