Ga naar de inhoud

Platform GitHub-integratie

Koppel een repository, creëer de VICE-workflow en integreer de rapporten in een domein.


GitHub autoriseren

Verbind GitHub via de Platform-accountstroom en bekijk vervolgens de organisaties en opslagplaatsen die beschikbaar zijn voor VICE. Houd de toegang beperkt tot de repository die bij het geselecteerde domein hoort.

git pushvice-audit / geslaagd82/100

Selecteer de opslagplaats

Kies een repository uit de geautoriseerde lijst of voer deze handmatig in als de integratie dat pad ondersteunt. Bevestig de standaardvertakking voordat u de workflow genereert.

Installeer de werkstroom

Platform biedt een eenmalig token en de workflowconfiguratie die nodig is om actierapporten terug te sturen naar de domeinwerkruimte. Bewaar het token volgens de instructies en stel het niet bloot in het werkstroomlogboek.

Houd CI- en beheerde audits gescheiden

  • De GitHub Action controleert de repositorybron in GitHub Actions.
  • De optionele platformintegratie neemt de rapporten op in het gekoppelde domein.
  • Managed Platform-scans controleren het geïmplementeerde domein via de werker.

Verwijder de toegang wanneer deze verandert

Ontkoppel een repository of trek de integratie in wanneer het project, de eigenaar of de autorisatie verandert. Roteer het ingest-token als het mogelijk openbaar is gemaakt.


Ga verder met VICE

Ontdek hoe VICE beveiligingsresultaten in pull-aanvragen verwerkt.

Ontdek GitHub-scannen