Vai al contenuto

Integrazione della piattaforma GitHub

Collega un repository, crea il flusso di lavoro VICE e importa i suoi report in un dominio.


Autorizza GitHub

Connetti GitHub tramite il flusso dell'account della piattaforma, quindi esamina le organizzazioni e i repository disponibili per VICE. Mantieni l'accesso limitato al repository che appartiene al dominio selezionato.

git pushvice-audit/superato82/100

Seleziona il deposito

Scegli un repository dall'elenco autorizzato o inseriscilo manualmente quando l'integrazione supporta quel percorso. Conferma il ramo predefinito prima di generare il flusso di lavoro.

Installa il flusso di lavoro

La piattaforma fornisce un token monouso e la configurazione del flusso di lavoro necessaria per inviare nuovamente i report di azione all'area di lavoro del dominio. Archivia il token come indicato e non esporlo nel registro del flusso di lavoro.

Mantenere distinti gli audit CI e gestiti

  • L'origine del repository di audit GitHub Action all'interno di GitHub Actions.
  • L'integrazione facoltativa della piattaforma inserisce il report nel dominio collegato.
  • Le scansioni della piattaforma gestita controllano il dominio distribuito tramite il lavoratore.

Rimuovi l'accesso quando cambia

Disconnettere un repository o revocare l'integrazione quando cambia il progetto, il proprietario o l'autorizzazione. Ruota il token di acquisizione se potrebbe essere stato divulgato.


Continua con VICE

Scopri come VICE inserisce i risultati di sicurezza nelle richieste pull.

Esplora la scansione di GitHub