Español

Configuración de Codex Security cloud

Configura Codex Security cloud, espera los hallazgos iniciales y mejora los resultados editando el modelo de amenazas

Esta página te guía desde el acceso inicial hasta la revisión de los hallazgos y las solicitudes de incorporación de cambios para su corrección en Codex Security cloud.

1. Acceso y entorno

Codex Security cloud analiza repositorios de GitHub conectados mediante Codex cloud.

  • Confirma que tu espacio de trabajo tenga acceso a Codex Security cloud.
  • Confirma que el repositorio que quieres analizar esté disponible en Codex cloud.

Ve a Entornos de Codex y comprueba si el repositorio ya tiene un entorno. Si no lo tiene, crea uno allí antes de continuar.

Abrir entornos

Entornos de Codex

2. Nuevo análisis de seguridad

Cuando el entorno exista, ve a Crear un análisis de seguridad y elige el repositorio que acabas de conectar.

Crear un análisis de seguridad

Codex Security analiza primero los repositorios desde las confirmaciones más recientes hacia atrás. Usa este proceso para crear y actualizar el contexto del análisis a medida que llegan nuevas confirmaciones.

Para configurar un repositorio:

  1. Selecciona la organización de GitHub.
  2. Selecciona el repositorio.
  3. Selecciona la rama que quieres analizar.
  4. Selecciona el entorno.
  5. Elige una ventana de historial. Las ventanas más largas proporcionan más contexto, pero el procesamiento retroactivo tarda más.
  6. Haz clic en Crear.

Crear un análisis de seguridad

3. Los análisis iniciales pueden tardar

Cuando creas el análisis, Codex Security ejecuta primero una revisión de seguridad a nivel de confirmación en toda la ventana de historial seleccionada. El procesamiento retroactivo inicial puede tardar varias horas, especialmente en repositorios grandes o con ventanas más largas. Si los hallazgos no aparecen de inmediato, es normal. Espera a que termine el análisis inicial antes de abrir una incidencia o solucionar problemas.

4. Revisa los análisis y mejora el modelo de amenazas

Revisar análisis

Editor del modelo de amenazas en Codex Security

Cuando termine el análisis inicial, ábrelo y revisa el modelo de amenazas que se generó. Después de que aparezcan los hallazgos iniciales, actualiza el modelo de amenazas para que coincida con tu arquitectura, los límites de confianza y el contexto empresarial. Esto ayuda a Codex Security a priorizar los problemas para tu equipo.

Después de que aparezcan los hallazgos iniciales, vuelve a revisar el modelo para que las indicaciones del análisis sigan alineadas con las prioridades actuales. Mantenerlo actualizado ayuda a Codex Security a generar mejores sugerencias.

Para obtener una explicación más detallada de los modelos de amenazas y de cómo afectan a la criticidad y la clasificación, consulta Mejorar el modelo de amenazas.

5. Revisa los hallazgos y aplica correcciones

Cuando termine el procesamiento retroactivo inicial, revisa los hallazgos en la vista Hallazgos.

Abrir hallazgos

Puedes usar dos vistas:

  • Hallazgos recomendados: una lista dinámica de los 10 problemas más críticos del repositorio
  • Todos los hallazgos: una tabla ordenable y filtrable de los hallazgos de todo el repositorio

Vista de hallazgos recomendados

Haz clic en un hallazgo para abrir su página de detalles, que incluye:

  • una descripción concisa del problema
  • metadatos clave, como los detalles de la confirmación y las rutas de archivos
  • un razonamiento contextual sobre el impacto
  • fragmentos de código pertinentes
  • contexto de la ruta de llamadas o del flujo de datos, cuando esté disponible
  • pasos y resultados de validación

Puedes revisar cada hallazgo y crear una PR directamente desde su página de detalles.

Revisar hallazgos y crear una PR

Documentación relacionada