Esaminare le annotazioni delle richieste pull in GitHub e Azure DevOps

Puoi rivedere e agire sulle annotazioni pull request di Defender per il cloud su GitHub e Azure DevOps. Usare queste annotazioni per risolvere i problemi di sicurezza prima di unire il codice.

Risolvere i problemi di sicurezza in GitHub

Per risolvere i problemi di sicurezza in GitHub:

  1. Scorri la pagina della pull request per trovare un file interessato con un'annotazione.

  2. Seguire i passaggi di correzione nell'annotazione. Se si sceglie di non correggere l'annotazione, selezionare Ignora avviso.

  3. Seleziona un motivo per chiudere:

    • Non risolverà: L'allarme viene segnalato ma non verrà risolto.
    • Falso positivo: L'allarme non è valido.
    • Utilizzato nei test: L'allarme non è nel codice di produzione.

Risolvere i problemi di sicurezza in Azure DevOps

Dopo aver configurato le annotazioni pull request di Defender per il cloud, puoi visualizzare tutti i problemi rilevati.

Per risolvere i problemi di sicurezza in Azure DevOps:

  1. Accedere a Azure DevOps.

  2. Vai su Pull requests e seleziona una pull request.

    Screenshot che mostra dove navigare verso le richieste pull.

  3. Seleziona File e trova una riga interessata con un'annotazione.

  4. Seguire i passaggi di correzione nell'annotazione.

  5. Selezionare Attivo per modificare lo stato dell'annotazione e accedere al menu a discesa.

  6. Selezionare un'azione da eseguire:

    • Attivo: Lo stato predefinito per le nuove annotazioni.
    • In sospeso: La scoperta è in fase di lavorazione.
    • Risolto: La conclusione viene affrontata.
    • Non risolverà: Il risultato è annotato ma non verrà sistemato.
    • Chiuso: La discussione in questa annotazione è chiusa.

La sicurezza DevOps in Defender per il cloud riattiva un'annotazione se il problema di sicurezza non è risolto in una nuova iterazione.