Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Przeglądanie adnotacji pull requestów w GitHubie i Azure DevOps ma kluczowe znaczenie dla utrzymania jakości kodu i jego bezpieczeństwa. Ten proces pomaga identyfikować i rozwiązywać potencjalne problemy na wczesnym etapie cyklu programowania, zapewniając, że baza kodu pozostaje niezawodna i bezpieczna.
Rozwiązywanie problemów z zabezpieczeniami w usłudze GitHub
Aby rozwiązać problemy z zabezpieczeniami w usłudze GitHub:
Przejdź przez stronę i znajdź plik, którego dotyczy problem, z adnotacją.
Postępuj zgodnie z działaniami naprawczymi opisanymi w adnotacji. Jeśli zdecydujesz się nie korygować adnotacji, wybierz pozycję Odrzuć alert.
Wybierz przyczynę odrzucenia:
- Nie rozwiąże problemu — alert jest zanotowany, ale nie zostanie naprawiony.
- Wynik fałszywie dodatni — alert nie jest prawidłowy.
- Używane w testach — alert nie znajduje się w kodzie produkcyjnym.
Rozwiązywanie problemów z zabezpieczeniami w usłudze Azure DevOps
Po skonfigurowaniu skanera można wyświetlić wszystkie wykryte problemy.
Aby rozwiązać problemy z zabezpieczeniami w usłudze Azure DevOps:
Zaloguj się do usługi Azure DevOps.
Przejdź do Prośby o dołączenie.
Na stronie Przegląd lub pliki znajdź wiersz, którego dotyczy problem, z adnotacją.
Wykonaj kroki naprawcze podane w adnotacji.
Wybierz pozycję Aktywne , aby zmienić stan adnotacji i uzyskać dostęp do menu rozwijanego.
Wybierz akcję do wykonania:
- Aktywne — stan domyślny nowych adnotacji.
- Oczekujące — ustalenie jest w trakcie opracowywania.
- Rozwiązano — wniosek został uwzględniony.
- Nie naprawi - odkrycie jest zaznaczone, ale nie zostanie naprawione.
- Zamknięte — dyskusja w tej adnotacji jest zamknięta.
Zabezpieczenia metodyki DevOps w usłudze Defender for Cloud reaktywują adnotację, jeśli problem z zabezpieczeniami nie został rozwiązany w nowej iteracji.
Dowiedz się więcej
Dowiedz się więcej o zabezpieczeniach metodyki DevOps w Defender dla Chmury.
Dowiedz się, jak odnajdywać błędy konfiguracji w infrastrukturze jako kodzie.