Bahasa Indonesia

Penyiapan cloud Codex Security

Siapkan cloud Codex Security, tunggu temuan awal, dan tingkatkan hasil dengan mengedit model ancaman

Halaman ini memandu Anda mulai dari akses awal hingga peninjauan temuan dan pull request perbaikan di cloud Codex Security.

1. Akses dan lingkungan

Cloud Codex Security memindai repositori GitHub yang terhubung melalui cloud Codex.

  • Pastikan ruang kerja Anda memiliki akses ke cloud Codex Security.
  • Pastikan repositori yang ingin Anda pindai tersedia di cloud Codex.

Buka Lingkungan Codex dan periksa apakah repositori tersebut sudah memiliki lingkungan. Jika belum, buat lingkungan di sana sebelum melanjutkan.

Buka lingkungan

Lingkungan Codex

2. Pemindaian keamanan baru

Setelah lingkungan tersedia, buka Buat pemindaian keamanan dan pilih repositori yang baru saja Anda hubungkan.

Buat pemindaian keamanan

Codex Security memindai repositori mulai dari commit terbaru ke commit sebelumnya. Informasi ini digunakan untuk membangun dan memperbarui konteks pemindaian saat commit baru masuk.

Untuk mengonfigurasi repositori:

  1. Pilih organisasi GitHub.
  2. Pilih repositori.
  3. Pilih branch yang ingin Anda pindai.
  4. Pilih lingkungan.
  5. Pilih rentang riwayat. Rentang yang lebih panjang memberikan lebih banyak konteks, tetapi pengisian data historis memerlukan waktu lebih lama.
  6. Klik Buat.

Buat pemindaian keamanan

3. Pemindaian awal dapat memerlukan waktu

Saat Anda membuat pemindaian, Codex Security terlebih dahulu menjalankan pemeriksaan keamanan pada tingkat commit di seluruh rentang riwayat yang dipilih. Pengisian data historis awal dapat memerlukan waktu beberapa jam, terutama untuk repositori yang lebih besar atau rentang yang lebih panjang. Jika temuan tidak langsung terlihat, hal ini wajar. Tunggu hingga pemindaian awal selesai sebelum membuka tiket atau melakukan pemecahan masalah.

4. Tinjau pemindaian dan tingkatkan model ancaman

Tinjau pemindaian

Editor model ancaman di Codex Security

Setelah pemindaian awal selesai, buka pemindaian tersebut dan tinjau model ancaman yang dihasilkan. Setelah temuan awal muncul, perbarui model ancaman agar sesuai dengan arsitektur, batas kepercayaan, dan konteks bisnis Anda. Hal ini membantu Codex Security menentukan peringkat masalah bagi tim Anda.

Setelah temuan awal muncul, tinjau kembali model tersebut agar panduan pemindaian tetap selaras dengan prioritas saat ini. Menjaganya tetap mutakhir membantu Codex Security memberikan saran yang lebih baik.

Untuk penjelasan lebih mendalam tentang model ancaman serta pengaruhnya terhadap tingkat kekritisan dan triase, lihat Meningkatkan model ancaman.

5. Tinjau dan perbaiki temuan

Setelah pengisian data historis awal selesai, tinjau temuan dari tampilan Temuan.

Buka temuan

Anda dapat menggunakan dua tampilan:

  • Temuan yang Direkomendasikan: daftar 10 masalah paling kritis dalam repositori yang terus diperbarui
  • Semua Temuan: tabel temuan di seluruh repositori yang dapat diurutkan dan difilter

Tampilan temuan yang direkomendasikan

Klik temuan untuk membuka halaman detailnya, yang mencakup:

  • deskripsi singkat tentang masalah
  • metadata utama seperti detail commit dan path file
  • penalaran kontekstual tentang dampak
  • kutipan kode yang relevan
  • konteks jalur pemanggilan atau aliran data jika tersedia
  • langkah validasi dan output validasi

Anda dapat meninjau setiap temuan dan membuat PR langsung dari halaman detail temuan.

Tinjau temuan dan buat PR

Dokumentasi terkait