Integracja platformy z GitHubem
Połącz repozytorium, utwórz przepływ pracy VICE i pozyskuj jego raporty do domeny.
Autoryzuj GitHuba
Połącz się z GitHubem poprzez konto Platformy, a następnie przejrzyj organizacje i repozytoria dostępne dla VICE. Ogranicz dostęp do repozytorium należącego do wybranej domeny.
Wybierz repozytorium
Wybierz repozytorium z listy autoryzowanych lub wprowadź je ręcznie, jeśli integracja obsługuje tę ścieżkę. Potwierdź domyślną gałąź przed wygenerowaniem przepływu pracy.
Zainstaluj przepływ pracy
Platforma zapewnia jednorazowy token i konfigurację przepływu pracy potrzebną do wysyłania raportów akcji z powrotem do obszaru roboczego domeny. Przechowuj token zgodnie z instrukcjami i nie ujawniaj go w dzienniku przepływu pracy.
Zachowaj odrębność CI i audytów zarządzanych
- GitHub Action sprawdza źródło repozytorium wewnątrz GitHub Actions.
- Opcjonalna integracja z platformą pobiera ten raport do połączonej domeny.
- Skanowania platformy zarządzanej kontrolują wdrożoną domenę za pośrednictwem procesu roboczego.
Usuń dostęp, gdy ulegnie on zmianie
Odłącz repozytorium lub odwołaj integrację, gdy zmieni się projekt, właściciel lub uprawnienia. Obróć token pozyskiwania, jeśli mógł zostać ujawniony.
Kontynuuj z VICE
Zobacz, jak VICE wykorzystuje wyniki zabezpieczeń w żądaniach ściągnięcia.