GitHub ve Azure DevOps'ta çekme isteği ek açıklamalarını gözden geçirme

Bu makalede, GitHub ve Azure DevOps’taki Defender for Cloud çekme isteği ek açıklamalarının nasıl gözden geçirileceği ve bunlar üzerinde nasıl işlem yapılacağı açıklanmaktadır. Kodu birleştirmeden önce güvenlik sorunlarını çözmek için bu ek açıklamaları kullanın.

GitHub'daki güvenlik sorunlarını çözme

GitHub'daki güvenlik sorunlarını çözmek için:

  1. Sayfada gezinin ve ek açıklama içeren etkilenen bir dosyayı bulun.

  2. Ek açıklamadaki düzeltme adımlarını izleyin. Ek açıklamayı düzeltmemeyi seçerseniz Uyarıyı kapat'ı seçin.

  3. Kapatmak için bir neden seçin:

    • Düzeltilmiyor - Uyarı not edilir ancak düzeltilmeyecektir.
    • Hatalı pozitif - Uyarı geçerli değil.
    • Testlerde kullanılır - Uyarı üretim kodunda değil.

Azure DevOps'ta güvenlik sorunlarını çözme

Defender for Cloud pull request notasyonlarını yapılandırdıktan sonra, tespit edilen tüm sorunları görebilirsiniz.

Azure DevOps'ta güvenlik sorunlarını çözmek için:

  1. Azure DevOps'ta oturum açın.

  2. Pull requests bölümüne gidin.

    Çekme isteklerine gidileceği yeri gösteren ekran görüntüsü.

  3. Genel Bakış veya dosyalar sayfasında, ek açıklama içeren etkilenen bir satırı bulun.

  4. Ek açıklamadaki düzeltme adımlarını izleyin.

  5. Ek açıklamanın durumunu değiştirmek ve açılan menüye erişmek için Etkin'i seçin.

  6. Gerçekleştirecek eylemi seçin:

    • Etkin - Yeni ek açıklamaların varsayılan durumu.
    • Beklemede - Bulgu üzerinde çalışılmakta.
    • Çözüldü - Bulma giderildi.
    • Düzeltilmeyecek - Bulgu not edilir ancak düzeltilmeyecektir.
    • Kapatıldı - Bu ek açıklamadaki tartışma kapatıldı.

Bulut için Defender'da DevOps güvenliği, güvenlik sorunu yeni bir tekrarda çözülmezse açıklamayı yeniden etkinleştirir.

Bulut için Defender'da DevOps güvenliği hakkında daha fazla bilgi edinin.

Kod Olarak Altyapı'da yanlış yapılandırmaları bulmayı öğrenin.

Sonraki Adımlar