DASTで認証を通す際、ユーザー名とパスワードを .gitlab-ci.yml に直接書かないための推奨される方法はどれか。

機密情報はCI/CD変数を使用し、かつ「Masked」設定にすることでログへの露出を防ぎつつ安全に管理する。