Güvenliğe genel bakış

Güvenliğe genel bakış, kuruluşunuzun güvenlik riski ve Gelişmiş Güvenlik etkinleştirme durumunun özetini görüntülemek için tek bir cam bölmesi sağlar. Gelişmiş Güvenlik özellikli bir depoya sahip olup olmadıklarından bağımsız olarak tüm kuruluşlar kuruluş ayarlarında güvenlik genel bakış sekmesini görebilir.

Azure DevOps için GitHub Advanced Security, Azure Repos ile çalışır. GitHub Depoları ile GitHub Gelişmiş Güvenlik'i kullanmak için bkz. gitHub Gelişmiş Güvenlik .

Güvenliğe genel bakış hakkında

Kuruluş ayarlarını görüntüleme erişimi olan tüm kuruluş üyeleri, güvenlik genel bakışını görüntüleyebilir. Güvenliğe genel bakış üç sekme içerir:

  • Risk — Gelişmiş Güvenlik'in etkinleştirildiği tüm projeler ve depolar arasında toplam uyarıların ve uyarıların önem derecesine göre dağılımını gösterir.
  • Kapsam — Kuruluşunuzdaki tüm depolarda Gelişmiş Güvenlik özelliklerinin etkinleştirme durumunu gösterir.
  • Uyarılar — filtreleme ve arama özellikleriyle kuruluşunuzdaki tüm depolarda tek tek uyarıları gösterir.

Risk sekmesi

Kuruluşunuzun güvenliğine genel bakışa erişmek için Kuruluş ayarları > Güvenliğe genel bakış'a gidin. Varsayılan görünüm, kuruluşunuzdaki güvenlik uyarılarının özetini gösteren Risk sekmesidir.

Risk görünümünde yalnızca Gelişmiş Güvenlik özellikli depolar görüntülenir. Bildirilen uyarı sayıları yalnızca her depo için varsayılan dalda bulunan uyarılar içindir. Devre dışı bırakılan ve silinen depolar otomatik olarak sonuçlardan dışlanır.

Tablodaki sütun başlıklarının her birine göre (Open, New, Dismissed, Fixed) sıralama yapabilir ve anahtar sözcükler veya proje, araç ve zaman sınırları için açılan filtrelerle arama çubuğunu kullanarak sorgunuzu değiştirebilirsiniz. Zaman sınırı varsayılan olarak son yedi günün sonuçlarını gösterir. Uygulanan filtreler, sorgunuzun paylaşılabilirliğini kolaylaştırmak için URL parametresi olarak da gönderilecektir.

Çevrimdışı analiz veya raporlama için Sonuçları Risk sekmesinden CSV dosyasına aktarabilirsiniz.

Bir kuruluş için güvenliğe genel bakış bölümünde Risk sekmesinin ekran görüntüsü.

Kapsama sekmesi

Kapsam sekmesinin altında, güvenlik genel bakışı, etkinleştirme durumlarına bakılmaksızın kuruluşunuzdaki tüm depoları gösterir. Sonuçlar devre dışı bırakılan ve silinen depoları otomatik olarak dışlar. Gelişmiş Güvenlik'in etkinleştirildiği tüm depolar için genel bakış, her aracın dökümünü içerir:

Bir kuruluş için güvenliğe genel bakış bölümünde Kapsam sekmesinin ekran görüntüsü.

Bir SARIF sonuç dosyası Gelişmiş Güvenlik'e başarıyla gönderildikten sonra bağımlılık taraması, kod tarama ve gizli dizi tarama uyarıları etkinleştirilir. Başka bir deyişle, bir depo için herhangi bir dalda uyarı keşfedilip keşfedilmediğine bakılmaksızın başarılı bir tarama, o belirli araç ve depo için kapsamı açar. Etkinleştirme durumu, taramanın yakın tarihli olup olmadığını dikkate almaz. Kuruluş veya proje düzeyinde Enable all seçildikten sonra en son etkinleştirme işlemleri için 24 saate kadar gecikme olabilir.

Belirli bir deponun üzerine gelindiğinde ve dişli simgesini seçtiğinizde, gelişmiş güvenliği etkinleştirebileceğiniz deponun ayarlar bölmesine yönlendirilirsiniz. Gelişmiş Güvenlik özelliklerini yapılandırma hakkında daha fazla bilgi için bkz . GitHub Gelişmiş Güvenliği Yapılandırma.

Sonuçları Kapsam sekmesinden CSV dosyasına aktarabilirsiniz.

Uyarılar sekmesi

Uyarılar sekmesi, kuruluşunuzdaki tüm depolarda tek tek güvenlik uyarılarının birleşik bir görünümünü sağlar. Her depoya tek tek gitmek yerine, merkezi bir panodan uyarıları arayabilir, filtreleyebilir ve önceliklerini ayarlayabilirsiniz.

Uyarılar sekmesi aşağıdakilere göre filtrelemeyi destekler:

  • Araç — kod tarama, bağımlılık taraması veya gizli dizi tarama gibi uyarı kaynağına göre filtreleyin.
  • Önem derecesi : Kritik, yüksek, orta veya düşük gibi uyarı önem düzeyine göre filtreleyin.
  • Durum — açık, kapatılmış veya sabit gibi uyarı durumuna göre filtreleyin.
  • Project — Azure DevOps project göre filtreleyin.
  • Depo — belirli bir depoya göre filtreleyin.
  • Zamana bağlı — uyarıları kullanıma sunulduğu zamana göre filtreleyin.

Belirli bir aracı seçtiğinizde belirli filtreler görürsünüz. Gizli anahtarlar için bu filtreler geçerlilik ve gizli anahtar türünü içerir. Bağımlılıklar için bu filtreler paket ve ekosistemi içerir. Kod için bu filtreler araç ve kural içerir.

Güvenlik genel bakış sekmesinde Uyarılar sayfasını etkinleştirme işleminin ekran görüntüsü.

Export

Çevrimdışı analiz, raporlama veya diğer araçlarla tümleştirme için Uyarılar sekmesinden csv dosyasına ilk 1.000 uyarıya kadar dışarı aktarabilirsiniz. Dışarı aktarma işlemi, geçerli olarak uygulanmış olan filtrelerinize saygı gösterir.

Güvenlik kampanyaları

Güvenlik kampanyaları, düzeltme çalışmalarını ekipler arasında koordine etmek için uyarıların filtrelenmiş görünümlerini oluşturmanıza ve paylaşmanıza olanak tanır. Belirli güvenlik açığı türlerine, önem derecelerine veya depolara odaklanmak için filtreleri kullanın ve ardından URL'yi kullanarak kampanya görünümünü ekibinizle paylaşın.

Sayfa, filtreleri URL parametresi olarak uygular. URL'yi kopyalayarak belirli bir filtrelenmiş görünümü ekibinizle kolayca paylaşabilirsiniz.

Güvenlik genel bakış sekmesinde güvenlik kampanyası oluşturmak için kullanılan filtrelenmiş Uyarılar görünümünün ekran görüntüsü.

Kampanyalar şunlar için kullanışlıdır:

  • Sprint tabanlı düzeltme — sprint sırasında düzeltme ilerlemesini izlemek için belirli bir projedeki tüm kritik uyarılar için bir kampanya oluşturun.
  • Araca özgü önceliklendirme — bu kaynaktaki tüm uyarıları gözden geçirmek ve önceliklendirmek için belirli bir tarama aracına göre filtreleyin.
  • Depolar arası koordinasyon — belirli bir güvenlik açığı sınıfını azaltmaya yönelik filtrelenmiş bir görünümü birden çok depoda mühendislerle paylaşın.