GitHub 및 Azure DevOps에서 풀 리퀘스트 어노테이션 검토

GitHub와 Azure DevOps에서 클라우드용 Defender의 풀 요청 주석을 검토하고 실행할 수 있습니다. 코드를 병합하기 전에 이러한 주석을 사용하여 보안 문제를 해결합니다.

GitHub에서 보안 문제 해결

GitHub에서 보안 문제를 해결하려면 다음을 수행합니다.

  1. 풀 리퀘스트 페이지를 스크롤하여 주석이 붙은 영향을 받은 파일을 찾으세요.

  2. 주석의 수정 단계를 따릅니다. 주석을 해결하지 않기로 선택한 경우 경고 해제를 선택합니다.

  3. 해제하는 이유를 선택합니다.

    • 복구되지 않음: 경고는 기록되었지만 복구되지 않습니다.
    • 오탐: 해당 경고는 유효하지 않습니다.
    • 테스트에서 사용: 알림은 프로덕션 코드에 포함되어 있지 않습니다.

Azure DevOps에서 보안 문제 해결

클라우드용 Defender 풀 요청 주석을 설정하면 모든 감지된 문제를 확인할 수 있습니다.

Azure DevOps에서 보안 문제를 해결하려면 다음을 수행합니다.

  1. Azure DevOps에 로그인합니다.

  2. 풀 리퀘스트로 가서 풀 리퀘스트를 선택하세요.

    풀 요청으로 이동하는 방법을 보여 주는 스크린샷

  3. 파일을 선택하고 주석이 붙은 영향을 받은 줄을 찾으세요.

  4. 주석의 수정 단계를 따릅니다.

  5. 활성을 선택하여 주석의 상태를 변경하고 드롭다운 메뉴에 액세스합니다.

  6. 수행할 작업을 선택합니다.

    • 활성: 새로운 주석의 기본 상태입니다.
    • 대기 중: 조사 중입니다.
    • 결의: 해당 발견이 해결된다.
    • 고칠 수 없음: 발견은 기록되었지만 수정되지 않습니다.
    • 종료: 이 주석의 논의는 종료되었습니다.

클라우드용 Defender의 DevOps 보안에서는 새 반복에서 보안 문제가 해결되지 않은 경우 주석이 다시 활성화됩니다.