مراجعة التعليقات التوضيحية لطلب السحب في GitHub وAzure DevOps

توضح هذه المقالة كيفية مراجعة واتخاذ إجراءات بناء على تعليقات طلبات Defender for Cloud السحب في GitHub و Azure DevOps. استخدم هذه التعليقات لحل مشاكل الأمان قبل دمج الكود.

حل مشكلات الأمان في GitHub

لحل مشكلات الأمان في GitHub:

  1. انتقل عبر الصفحة وحدد موقع ملف متأثر مع تعليق توضيحي.

  2. اتبع خطوات المعالجة في التعليق التوضيحي. إذا اخترت عدم معالجة التعليق التوضيحي، فحدد تجاهل التنبيه.

  3. حدد سببا للتجاهل:

    • لن يتم إصلاح - يتم ملاحظة التنبيه ولكن لن يتم إصلاحه.
    • إيجابي خاطئ - التنبيه غير صالح.
    • يستخدم في الاختبارات - التنبيه غير موجود في التعليمات البرمجية للإنتاج.

حل مشكلات الأمان في Azure DevOps

بعد أن تقوم بتكوين تعليقات طلبات السحب في Defender for Cloud، يمكنك عرض جميع المشاكل المكتشفة.

لحل مشكلات الأمان في Azure DevOps:

  1. سجل الدخول إلى Azure DevOps.

  2. انتقل إلى طلبات السحب.

    لقطة شاشة توضح مكان الانتقال إلى طلبات السحب.

  3. في صفحة نظرة عامة أو ملفات، حدد موقع سطر متأثر مع تعليق توضيحي.

  4. اتبع خطوات المعالجة في التعليق التوضيحي.

  5. حدد نشط لتغيير حالة التعليق التوضيحي والوصول إلى القائمة المنسدلة.

  6. حدد إجراء لاتخاذه:

    • نشط - الحالة الافتراضية للتعليقات التوضيحية الجديدة.
    • معلق - يتم العمل على النتيجة.
    • تم الحل - يتم معالجة النتيجة.
    • لن يتم إصلاحه - يتم ملاحظة النتيجة ولكن لن يتم إصلاحها.
    • مغلق - المناقشة في هذا التعليق التوضيحي مغلقة.

يعمل أمان DevOps في Defender for Cloud على إعادة تنشيط تعليق توضيحي إذا لم يتم إصلاح مشكلة الأمان في تكرار جديد.

تعرف على المزيد حول أمان DevOps في Defender for Cloud.

تعلم كيفية اكتشاف الأخطاء في Infrastructure as Code.

الخطوات التالية