콘텐츠로 건너뛰기

플랫폼 GitHub 통합

저장소를 연결하고, VICE 워크플로를 생성하고, 해당 보고서를 도메인에 수집합니다.


GitHub 승인

플랫폼 계정 흐름을 통해 GitHub를 연결한 다음 VICE에서 사용할 수 있는 조직과 저장소를 검토하세요. 선택한 도메인에 속한 저장소에 대한 액세스를 제한하십시오.

git push부감사 / 합격82/100

저장소를 선택하세요

승인된 목록에서 저장소를 선택하거나 통합이 해당 경로를 지원하는 경우 수동으로 입력하세요. 워크플로를 생성하기 전에 기본 분기를 확인하세요.

워크플로 설치

플랫폼은 작업 보고서를 도메인 작업 영역으로 다시 보내는 데 필요한 일회성 토큰과 워크플로 구성을 제공합니다. 지침에 따라 토큰을 저장하고 워크플로 로그에 노출하지 마세요.

CI와 관리 감사를 구분하여 유지

  • GitHub Action은 GitHub Actions 내부의 저장소 소스를 감사합니다.
  • 연결된 도메인에 보고하는 선택적 플랫폼 통합 수집입니다.
  • 관리형 플랫폼 스캔은 작업자를 통해 배포된 도메인을 감사합니다.

변경 시 액세스 권한 삭제

프로젝트, 소유자 또는 권한이 변경되면 저장소 연결을 끊거나 통합을 취소하세요. 수집 토큰이 공개된 경우 순환합니다.


VICE로 계속하기

VICE가 보안 결과를 끌어오기 요청에 어떻게 적용하는지 알아보세요.

GitHub 스캐닝 살펴보기