GitHub와 Azure DevOps에서 클라우드용 Defender의 풀 요청 주석을 검토하고 실행할 수 있습니다. 코드를 병합하기 전에 이러한 주석을 사용하여 보안 문제를 해결합니다.
GitHub에서 보안 문제 해결
GitHub에서 보안 문제를 해결하려면 다음을 수행합니다.
풀 리퀘스트 페이지를 스크롤하여 주석이 붙은 영향을 받은 파일을 찾으세요.
주석의 수정 단계를 따릅니다. 주석을 해결하지 않기로 선택한 경우 경고 해제를 선택합니다.
해제하는 이유를 선택합니다.
- 복구되지 않음: 경고는 기록되었지만 복구되지 않습니다.
- 오탐: 해당 경고는 유효하지 않습니다.
- 테스트에서 사용: 알림은 프로덕션 코드에 포함되어 있지 않습니다.
Azure DevOps에서 보안 문제 해결
클라우드용 Defender 풀 요청 주석을 설정하면 모든 감지된 문제를 확인할 수 있습니다.
Azure DevOps에서 보안 문제를 해결하려면 다음을 수행합니다.
Azure DevOps에 로그인합니다.
풀 리퀘스트로 가서 풀 리퀘스트를 선택하세요.
파일을 선택하고 주석이 붙은 영향을 받은 줄을 찾으세요.
주석의 수정 단계를 따릅니다.
활성을 선택하여 주석의 상태를 변경하고 드롭다운 메뉴에 액세스합니다.
수행할 작업을 선택합니다.
- 활성: 새로운 주석의 기본 상태입니다.
- 대기 중: 조사 중입니다.
- 결의: 해당 발견이 해결된다.
- 고칠 수 없음: 발견은 기록되었지만 수정되지 않습니다.
- 종료: 이 주석의 논의는 종료되었습니다.
클라우드용 Defender의 DevOps 보안에서는 새 반복에서 보안 문제가 해결되지 않은 경우 주석이 다시 활성화됩니다.
관련 콘텐츠
- 클라우드용 Defender의 DevOps 보안
- 인프라 코드 오류(Infrastructure as Code)에서 잘못된 구성을 발견하는 방법을 배우세요
- 클라우드용 Defender의 DevOps 보안