Ir al contenido

GitLab

Verificaciones automáticasSincronización de activosSincronización de accesos

Plataforma DevOps de repositorios y CI/CD. Evidencia el control de acceso al código fuente, la exigencia de 2FA y la visibilidad de los proyectos.

  • Categoría: Herramientas de desarrollo (Dev Tools en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza como activos: repositorios
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: GitLab

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
2FA obligatorio en el grupo Alta A.8.5 Autenticación segura
Proyectos sin exposición pública Alta A.8.4 Acceso al código fuente
Ramas por defecto protegidas Media A.8.32 Gestión del cambio

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Personal Access Token (scope read_api) Secreto
Host de GitLab (gitlab.com para SaaS, o el de tu instancia) Dato de conexión
Ruta o ID del grupo a auditar (ej: mi-empresa) Dato de conexión

Tipo de credencial: Personal Access Token con scope read_api (solo lectura). Recomendado: crearlo desde una cuenta de servicio con rol Reporter o superior en el grupo.

Alcance: el conector audita UN grupo (y sus subgrupos). Para varios grupos raíz, crea una conexión por grupo.

Salvedad de 2FA: require_two_factor_authentication se lee del grupo; en gitlab.com la política también puede venir forzada a nivel de instancia y el atributo del grupo puede verse en false igual.

La integración solo lee: nunca modifica proyectos, miembros ni configuración.

Estos pasos se hacen en GitLab. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea el token

    GitLab → avatar → Edit profile → Access tokens → ‘Add new token’.

    • Scope: read_api únicamente.
    • Expiración: según tu política de rotación.

    Copia el token (se muestra una sola vez).

  2. Identifica el grupo

    La ruta del grupo es lo que aparece en la URL: gitlab.com/mi-empresa. También sirve el ID numérico (Group overview → Settings).

  3. Completa esta pantalla

    • Host: ‘gitlab.com’ o el dominio de tu instancia self-managed.
    • Grupo: la ruta o ID del paso 2.
    • Token: el del paso 1.
    • Dominio: donde aterrizarán los repositorios y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.