Перейти к содержимому

Интеграция платформы с GitHub

Свяжите репозиторий, создайте рабочий процесс VICE и вставьте его отчеты в домен.


Авторизовать GitHub

Подключите GitHub через учетную запись платформы, а затем просмотрите организации и репозитории, доступные VICE. Ограничивайте доступ только к репозиторию, принадлежащему выбранному домену.

git pushвице-аудит / прошел82/100

Выберите репозиторий

Выберите репозиторий из авторизованного списка или введите его вручную, если интеграция поддерживает этот путь. Подтвердите ветку по умолчанию перед созданием рабочего процесса.

Установите рабочий процесс

Платформа предоставляет одноразовый токен и конфигурацию рабочего процесса, необходимую для отправки отчетов о действиях обратно в рабочую область домена. Сохраните токен в соответствии с инструкциями и не раскрывайте его в журнале рабочего процесса.

Разделяйте CI и управляемый аудит

  • GitHub Action проверяет источник репозитория внутри GitHub Actions.
  • Дополнительная интеграция платформы принимает эти отчеты в связанный домен.
  • Сканирование управляемой платформы проверяет развернутый домен через работника.

Закрыть доступ при его изменении

Отключите репозиторий или отмените интеграцию при изменении проекта, владельца или авторизации. Поверните жетон приема, если он мог быть раскрыт.


Продолжить с VICE

Посмотрите, как VICE вносит результаты безопасности в запросы на включение.

Изучите сканирование GitHub