Інтеграція платформи GitHub
Зв’яжіть репозиторій, створіть робочий процес VICE та завантажте його звіти в домен.
Авторизуйте GitHub
Підключіть GitHub через обліковий запис платформи, а потім перегляньте організації та сховища, доступні для VICE. Обмежити доступ до репозиторію, який належить до вибраного домену.
Виберіть сховище
Виберіть репозиторій зі списку авторизованих або введіть його вручну, якщо інтеграція підтримує цей шлях. Підтвердьте гілку за замовчуванням перед створенням робочого процесу.
Встановити робочий процес
Платформа надає одноразовий маркер і конфігурацію робочого процесу, необхідну для надсилання звітів про дії назад у робочу область домену. Зберігайте маркер відповідно до вказівок і не показуйте його в журналі робочого процесу.
Розрізняйте CI та керовані аудити
- GitHub Action перевіряє джерело сховища всередині GitHub Actions.
- Додаткова інтеграція платформи завантажує цей звіт у пов’язаний домен.
- Сканування керованої платформи перевіряють розгорнутий домен через робочу систему.
Скасуйте доступ, коли він зміниться
Від’єднайте репозиторій або скасуйте інтеграцію, коли змінюється проект, власник або повноваження. Оберніть маркер прийому, якщо він міг бути розкритий.
Продовжуйте з VICE
Подивіться, як VICE забезпечує результати безпеки в запитах на отримання.