Platform GitHub-integratie
Koppel een repository, creëer de VICE-workflow en integreer de rapporten in een domein.
GitHub autoriseren
Verbind GitHub via de Platform-accountstroom en bekijk vervolgens de organisaties en opslagplaatsen die beschikbaar zijn voor VICE. Houd de toegang beperkt tot de repository die bij het geselecteerde domein hoort.
Selecteer de opslagplaats
Kies een repository uit de geautoriseerde lijst of voer deze handmatig in als de integratie dat pad ondersteunt. Bevestig de standaardvertakking voordat u de workflow genereert.
Installeer de werkstroom
Platform biedt een eenmalig token en de workflowconfiguratie die nodig is om actierapporten terug te sturen naar de domeinwerkruimte. Bewaar het token volgens de instructies en stel het niet bloot in het werkstroomlogboek.
Houd CI- en beheerde audits gescheiden
- De GitHub Action controleert de repositorybron in GitHub Actions.
- De optionele platformintegratie neemt de rapporten op in het gekoppelde domein.
- Managed Platform-scans controleren het geïmplementeerde domein via de werker.
Verwijder de toegang wanneer deze verandert
Ontkoppel een repository of trek de integratie in wanneer het project, de eigenaar of de autorisatie verandert. Roteer het ingest-token als het mogelijk openbaar is gemaakt.
Ga verder met VICE
Ontdek hoe VICE beveiligingsresultaten in pull-aanvragen verwerkt.