Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, GitHub ve Azure DevOps’taki Defender for Cloud çekme isteği ek açıklamalarının nasıl gözden geçirileceği ve bunlar üzerinde nasıl işlem yapılacağı açıklanmaktadır. Kodu birleştirmeden önce güvenlik sorunlarını çözmek için bu ek açıklamaları kullanın.
GitHub'daki güvenlik sorunlarını çözme
GitHub'daki güvenlik sorunlarını çözmek için:
Sayfada gezinin ve ek açıklama içeren etkilenen bir dosyayı bulun.
Ek açıklamadaki düzeltme adımlarını izleyin. Ek açıklamayı düzeltmemeyi seçerseniz Uyarıyı kapat'ı seçin.
Kapatmak için bir neden seçin:
- Düzeltilmiyor - Uyarı not edilir ancak düzeltilmeyecektir.
- Hatalı pozitif - Uyarı geçerli değil.
- Testlerde kullanılır - Uyarı üretim kodunda değil.
Azure DevOps'ta güvenlik sorunlarını çözme
Defender for Cloud pull request notasyonlarını yapılandırdıktan sonra, tespit edilen tüm sorunları görebilirsiniz.
Azure DevOps'ta güvenlik sorunlarını çözmek için:
Azure DevOps'ta oturum açın.
Pull requests bölümüne gidin.
Genel Bakış veya dosyalar sayfasında, ek açıklama içeren etkilenen bir satırı bulun.
Ek açıklamadaki düzeltme adımlarını izleyin.
Ek açıklamanın durumunu değiştirmek ve açılan menüye erişmek için Etkin'i seçin.
Gerçekleştirecek eylemi seçin:
- Etkin - Yeni ek açıklamaların varsayılan durumu.
- Beklemede - Bulgu üzerinde çalışılmakta.
- Çözüldü - Bulma giderildi.
- Düzeltilmeyecek - Bulgu not edilir ancak düzeltilmeyecektir.
- Kapatıldı - Bu ek açıklamadaki tartışma kapatıldı.
Bulut için Defender'da DevOps güvenliği, güvenlik sorunu yeni bir tekrarda çözülmezse açıklamayı yeniden etkinleştirir.
İlgili içerik
Bulut için Defender'da DevOps güvenliği hakkında daha fazla bilgi edinin.
Kod Olarak Altyapı'da yanlış yapılandırmaları bulmayı öğrenin.