Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Güvenliğe genel bakış, kuruluşunuzun güvenlik riski ve Gelişmiş Güvenlik etkinleştirme durumunun özetini görüntülemek için tek bir cam bölmesi sağlar. Gelişmiş Güvenlik özellikli bir depoya sahip olup olmadıklarından bağımsız olarak tüm kuruluşlar kuruluş ayarlarında güvenlik genel bakış sekmesini görebilir.
Azure DevOps için GitHub Advanced Security, Azure Repos ile çalışır. GitHub Depoları ile GitHub Gelişmiş Güvenlik'i kullanmak için bkz. gitHub Gelişmiş Güvenlik .
Güvenliğe genel bakış hakkında
Kuruluş ayarlarını görüntüleme erişimi olan tüm kuruluş üyeleri, güvenlik genel bakışını görüntüleyebilir. Güvenliğe genel bakış üç sekme içerir:
- Risk — Gelişmiş Güvenlik'in etkinleştirildiği tüm projeler ve depolar arasında toplam uyarıların ve uyarıların önem derecesine göre dağılımını gösterir.
- Kapsam — Kuruluşunuzdaki tüm depolarda Gelişmiş Güvenlik özelliklerinin etkinleştirme durumunu gösterir.
- Uyarılar — filtreleme ve arama özellikleriyle kuruluşunuzdaki tüm depolarda tek tek uyarıları gösterir.
Risk sekmesi
Kuruluşunuzun güvenliğine genel bakışa erişmek için Kuruluş ayarları > Güvenliğe genel bakış'a gidin. Varsayılan görünüm, kuruluşunuzdaki güvenlik uyarılarının özetini gösteren Risk sekmesidir.
Risk görünümünde yalnızca Gelişmiş Güvenlik özellikli depolar görüntülenir. Bildirilen uyarı sayıları yalnızca her depo için varsayılan dalda bulunan uyarılar içindir. Devre dışı bırakılan ve silinen depolar otomatik olarak sonuçlardan dışlanır.
Tablodaki sütun başlıklarının her birine göre (Open, New, Dismissed, Fixed) sıralama yapabilir ve anahtar sözcükler veya proje, araç ve zaman sınırları için açılan filtrelerle arama çubuğunu kullanarak sorgunuzu değiştirebilirsiniz. Zaman sınırı varsayılan olarak son yedi günün sonuçlarını gösterir. Uygulanan filtreler, sorgunuzun paylaşılabilirliğini kolaylaştırmak için URL parametresi olarak da gönderilecektir.
Çevrimdışı analiz veya raporlama için Sonuçları Risk sekmesinden CSV dosyasına aktarabilirsiniz.
Kapsama sekmesi
Kapsam sekmesinin altında, güvenlik genel bakışı, etkinleştirme durumlarına bakılmaksızın kuruluşunuzdaki tüm depoları gösterir. Sonuçlar devre dışı bırakılan ve silinen depoları otomatik olarak dışlar. Gelişmiş Güvenlik'in etkinleştirildiği tüm depolar için genel bakış, her aracın dökümünü içerir:
Bir SARIF sonuç dosyası Gelişmiş Güvenlik'e başarıyla gönderildikten sonra bağımlılık taraması, kod tarama ve gizli dizi tarama uyarıları etkinleştirilir. Başka bir deyişle, bir depo için herhangi bir dalda uyarı keşfedilip keşfedilmediğine bakılmaksızın başarılı bir tarama, o belirli araç ve depo için kapsamı açar. Etkinleştirme durumu, taramanın yakın tarihli olup olmadığını dikkate almaz. Kuruluş veya proje düzeyinde Enable all seçildikten sonra en son etkinleştirme işlemleri için 24 saate kadar gecikme olabilir.
Belirli bir deponun üzerine gelindiğinde ve dişli simgesini seçtiğinizde, gelişmiş güvenliği etkinleştirebileceğiniz deponun ayarlar bölmesine yönlendirilirsiniz. Gelişmiş Güvenlik özelliklerini yapılandırma hakkında daha fazla bilgi için bkz . GitHub Gelişmiş Güvenliği Yapılandırma.
Sonuçları Kapsam sekmesinden CSV dosyasına aktarabilirsiniz.
Uyarılar sekmesi
Uyarılar sekmesi, kuruluşunuzdaki tüm depolarda tek tek güvenlik uyarılarının birleşik bir görünümünü sağlar. Her depoya tek tek gitmek yerine, merkezi bir panodan uyarıları arayabilir, filtreleyebilir ve önceliklerini ayarlayabilirsiniz.
Filtreleme ve arama
Uyarılar sekmesi aşağıdakilere göre filtrelemeyi destekler:
- Araç — kod tarama, bağımlılık taraması veya gizli dizi tarama gibi uyarı kaynağına göre filtreleyin.
- Önem derecesi : Kritik, yüksek, orta veya düşük gibi uyarı önem düzeyine göre filtreleyin.
- Durum — açık, kapatılmış veya sabit gibi uyarı durumuna göre filtreleyin.
- Project — Azure DevOps project göre filtreleyin.
- Depo — belirli bir depoya göre filtreleyin.
- Zamana bağlı — uyarıları kullanıma sunulduğu zamana göre filtreleyin.
Belirli bir aracı seçtiğinizde belirli filtreler görürsünüz. Gizli anahtarlar için bu filtreler geçerlilik ve gizli anahtar türünü içerir. Bağımlılıklar için bu filtreler paket ve ekosistemi içerir. Kod için bu filtreler araç ve kural içerir.
Export
Çevrimdışı analiz, raporlama veya diğer araçlarla tümleştirme için Uyarılar sekmesinden csv dosyasına ilk 1.000 uyarıya kadar dışarı aktarabilirsiniz. Dışarı aktarma işlemi, geçerli olarak uygulanmış olan filtrelerinize saygı gösterir.
Güvenlik kampanyaları
Güvenlik kampanyaları, düzeltme çalışmalarını ekipler arasında koordine etmek için uyarıların filtrelenmiş görünümlerini oluşturmanıza ve paylaşmanıza olanak tanır. Belirli güvenlik açığı türlerine, önem derecelerine veya depolara odaklanmak için filtreleri kullanın ve ardından URL'yi kullanarak kampanya görünümünü ekibinizle paylaşın.
Sayfa, filtreleri URL parametresi olarak uygular. URL'yi kopyalayarak belirli bir filtrelenmiş görünümü ekibinizle kolayca paylaşabilirsiniz.
Kampanyalar şunlar için kullanışlıdır:
- Sprint tabanlı düzeltme — sprint sırasında düzeltme ilerlemesini izlemek için belirli bir projedeki tüm kritik uyarılar için bir kampanya oluşturun.
- Araca özgü önceliklendirme — bu kaynaktaki tüm uyarıları gözden geçirmek ve önceliklendirmek için belirli bir tarama aracına göre filtreleyin.
- Depolar arası koordinasyon — belirli bir güvenlik açığı sınıfını azaltmaya yönelik filtrelenmiş bir görünümü birden çok depoda mühendislerle paylaşın.