Integrazione della piattaforma GitHub
Collega un repository, crea il flusso di lavoro VICE e importa i suoi report in un dominio.
Autorizza GitHub
Connetti GitHub tramite il flusso dell'account della piattaforma, quindi esamina le organizzazioni e i repository disponibili per VICE. Mantieni l'accesso limitato al repository che appartiene al dominio selezionato.
Seleziona il deposito
Scegli un repository dall'elenco autorizzato o inseriscilo manualmente quando l'integrazione supporta quel percorso. Conferma il ramo predefinito prima di generare il flusso di lavoro.
Installa il flusso di lavoro
La piattaforma fornisce un token monouso e la configurazione del flusso di lavoro necessaria per inviare nuovamente i report di azione all'area di lavoro del dominio. Archivia il token come indicato e non esporlo nel registro del flusso di lavoro.
Mantenere distinti gli audit CI e gestiti
- L'origine del repository di audit GitHub Action all'interno di GitHub Actions.
- L'integrazione facoltativa della piattaforma inserisce il report nel dominio collegato.
- Le scansioni della piattaforma gestita controllano il dominio distribuito tramite il lavoratore.
Rimuovi l'accesso quando cambia
Disconnettere un repository o revocare l'integrazione quando cambia il progetto, il proprietario o l'autorizzazione. Ruota il token di acquisizione se potrebbe essere stato divulgato.
Continua con VICE
Scopri come VICE inserisce i risultati di sicurezza nelle richieste pull.