Plattform-GitHub-Integration
Verknüpfen Sie ein Repository, erstellen Sie den VICE-Workflow und erfassen Sie seine Berichte in einer Domäne.
Autorisieren Sie GitHub
Verbinden Sie GitHub über den Plattform-Kontofluss und überprüfen Sie dann die Organisationen und Repositories, die für VICE verfügbar sind. Beschränken Sie den Zugriff auf das Repository, das zur ausgewählten Domäne gehört.
Wählen Sie das Repository aus
Wählen Sie ein Repository aus der autorisierten Liste aus oder geben Sie es manuell ein, wenn die Integration diesen Pfad unterstützt. Bestätigen Sie den Standardzweig, bevor Sie den Workflow generieren.
Installieren Sie den Workflow
Die Plattform stellt ein einmaliges Token und die Workflow-Konfiguration bereit, die zum Zurücksenden von Aktionsberichten an den Domänenarbeitsbereich erforderlich sind. Speichern Sie das Token gemäß den Anweisungen und legen Sie es nicht im Workflow-Protokoll offen.
Halten Sie CI und verwaltete Audits getrennt
- Die GitHub Action prüft die Repository-Quelle in GitHub Actions.
- Die optionale Plattformintegration nimmt diesen Bericht in die verknüpfte Domäne auf.
- Scans der verwalteten Plattform überwachen die bereitgestellte Domäne über den Worker.
Entfernen Sie den Zugriff, wenn er sich ändert
Trennen Sie ein Repository oder widerrufen Sie die Integration, wenn sich Projekt, Besitzer oder Autorisierung ändern. Tauschen Sie das Aufnahme-Token aus, wenn es möglicherweise offengelegt wurde.
Weiter mit VICE
Sehen Sie, wie VICE Sicherheitsergebnisse in Pull-Anfragen einbringt.