Penyiapan cloud Codex Security
Siapkan cloud Codex Security, tunggu temuan awal, dan tingkatkan hasil dengan mengedit model ancaman
Halaman ini memandu Anda mulai dari akses awal hingga peninjauan temuan dan pull request perbaikan di cloud Codex Security.
1. Akses dan lingkungan
Cloud Codex Security memindai repositori GitHub yang terhubung melalui cloud Codex.
- Pastikan ruang kerja Anda memiliki akses ke cloud Codex Security.
- Pastikan repositori yang ingin Anda pindai tersedia di cloud Codex.
Buka Lingkungan Codex dan periksa apakah repositori tersebut sudah memiliki lingkungan. Jika belum, buat lingkungan di sana sebelum melanjutkan.

2. Pemindaian keamanan baru
Setelah lingkungan tersedia, buka Buat pemindaian keamanan dan pilih repositori yang baru saja Anda hubungkan.
Codex Security memindai repositori mulai dari commit terbaru ke commit sebelumnya. Informasi ini digunakan untuk membangun dan memperbarui konteks pemindaian saat commit baru masuk.
Untuk mengonfigurasi repositori:
- Pilih organisasi GitHub.
- Pilih repositori.
- Pilih branch yang ingin Anda pindai.
- Pilih lingkungan.
- Pilih rentang riwayat. Rentang yang lebih panjang memberikan lebih banyak konteks, tetapi pengisian data historis memerlukan waktu lebih lama.
- Klik Buat.

3. Pemindaian awal dapat memerlukan waktu
Saat Anda membuat pemindaian, Codex Security terlebih dahulu menjalankan pemeriksaan keamanan pada tingkat commit di seluruh rentang riwayat yang dipilih. Pengisian data historis awal dapat memerlukan waktu beberapa jam, terutama untuk repositori yang lebih besar atau rentang yang lebih panjang. Jika temuan tidak langsung terlihat, hal ini wajar. Tunggu hingga pemindaian awal selesai sebelum membuka tiket atau melakukan pemecahan masalah.
4. Tinjau pemindaian dan tingkatkan model ancaman

Setelah pemindaian awal selesai, buka pemindaian tersebut dan tinjau model ancaman yang dihasilkan. Setelah temuan awal muncul, perbarui model ancaman agar sesuai dengan arsitektur, batas kepercayaan, dan konteks bisnis Anda. Hal ini membantu Codex Security menentukan peringkat masalah bagi tim Anda.
Setelah temuan awal muncul, tinjau kembali model tersebut agar panduan pemindaian tetap selaras dengan prioritas saat ini. Menjaganya tetap mutakhir membantu Codex Security memberikan saran yang lebih baik.
Untuk penjelasan lebih mendalam tentang model ancaman serta pengaruhnya terhadap tingkat kekritisan dan triase, lihat Meningkatkan model ancaman.
5. Tinjau dan perbaiki temuan
Setelah pengisian data historis awal selesai, tinjau temuan dari tampilan Temuan.
Anda dapat menggunakan dua tampilan:
- Temuan yang Direkomendasikan: daftar 10 masalah paling kritis dalam repositori yang terus diperbarui
- Semua Temuan: tabel temuan di seluruh repositori yang dapat diurutkan dan difilter

Klik temuan untuk membuka halaman detailnya, yang mencakup:
- deskripsi singkat tentang masalah
- metadata utama seperti detail commit dan path file
- penalaran kontekstual tentang dampak
- kutipan kode yang relevan
- konteks jalur pemanggilan atau aliran data jika tersedia
- langkah validasi dan output validasi
Anda dapat meninjau setiap temuan dan membuat PR langsung dari halaman detail temuan.
Dokumentasi terkait
- Codex Security memberikan gambaran umum produk.
- FAQ cloud Codex Security membahas pertanyaan umum tentang cloud.
- Meningkatkan model ancaman menjelaskan cara meningkatkan konteks pemindaian dan penentuan prioritas temuan.