Automatización, baselines e informes
Cree umbrales de CI estables, compare informes y mantenga visibles los problemas detectados existentes.
Ejecutar de forma no interactiva
Utilice --ci en scripts y sistemas de compilación. VICE sale exitosamente cuando el puntaje de seguridad alcanza el umbral y falla cuando no lo alcanza. Establezca el umbral explícitamente para que la política sea visible en el comando.
Baseline revisó los problemas detectados
Un baseline toma instantáneas de las huellas digitales estables de los problemas detectados actualmente. Las auditorías futuras mantienen los problemas detectados en el resultado, pero los excluyen del umbral de problemas recién detectados.
Compara dos carreras
Utilice huellas digitales para separar los problemas detectados agregados, no modificados y resueltos. Compare los metadatos del motor, el conjunto de reglas, la puntuación y la cobertura antes de tratar cada delta como un cambio de código.
Almacenar el formato correcto
- JSON conserva el resultado completo legible por máquina para una automatización personalizada.
- SARIF integra los problemas detectados en el origen con herramientas de escaneo de código compatibles.
- Markdown from diff es útil para un resumen de revisión.
- La insignia JSON es una señal de estado público y no debe contener evidencia confidencial.
Proteger los artefactos de CI
VICE enmascara valores confidenciales, pero los informes aún pueden revelar rutas privadas, nombres de host y posturas de seguridad. Proporcione a los artefactos del informe los mismos controles de retención y acceso que a otros resultados de seguridad.
Continuar con VICE
Revise el motor de código abierto, los módulos y los controles de alcance.