Dela via


GitHub Advanced Security för Azure DevOps – Sprint 255-uppdatering

Egenskaper

Advanced Security accepterar nu resultat med URI-platser

Tidigare avvisade Advanced Security SARIF-filer som innehöll resultat med URI:er listade som aviseringsplats. Detta påverkar vanligtvis verktyg för genomsökning av containrar och dynamiska programgenomsökningsverktyg. Advanced Security kan nu villkorligt acceptera och visa resultat från dessa verktyg.

Om du vill aktivera den här funktionen anger du pipelinevariabeln advancedsecurity.publish.allowmissingpartialfingerprints.

trigger: none

variables:
  advancedsecurity.publish.allowmissingpartialfingerprints: true


jobs:
  - job: "AdvancedSecurityPublish"
    displayName: "🛡 Publish ZAP SARIF"
    steps:
      - task: AdvancedSecurity-Publish@1
        displayName: Publish to ZAP SARIF to Advanced Security
        inputs:
          SarifsInputDirectory: $(Build.SourcesDirectory)/sarifs/

Nästa steg

Anmärkning

Dessa funktioner kommer att distribueras under de kommande två till tre veckorna.

Gå över till Azure DevOps och ta en titt.

Så här ger du feedback

Vi vill gärna höra vad du tycker om de här funktionerna. Använd hjälpmenyn för att rapportera ett problem eller ge ett förslag.

Ge ett förslag

Du kan också få råd och dina frågor som besvaras av communityn på Stack Overflow.