Português

Configuração do Codex Security cloud

Configure o Codex Security cloud, aguarde pelas conclusões iniciais e melhore os resultados através de alterações ao modelo de ameaças

Esta página orienta-o desde o acesso inicial até à revisão das conclusões e aos pedidos de integração para remediação no Codex Security cloud.

1. Acesso e ambiente

O Codex Security cloud analisa repositórios GitHub ligados através do Codex cloud.

  • Confirme que o seu espaço de trabalho tem acesso ao Codex Security cloud.
  • Confirme que o repositório que pretende analisar está disponível no Codex cloud.

Aceda a Ambientes do Codex e verifique se o repositório já tem um ambiente. Se não tiver, crie um nessa página antes de continuar.

Abrir ambientes

Ambientes do Codex

2. Nova análise de segurança

Depois de o ambiente existir, aceda a Criar uma análise de segurança e escolha o repositório que acabou de ligar.

Criar uma análise de segurança

O Codex Security começa por analisar os repositórios dos commits mais recentes para os mais antigos. Utiliza esta abordagem para criar e atualizar o contexto da análise à medida que chegam novos commits.

Para configurar um repositório:

  1. Selecione a organização do GitHub.
  2. Selecione o repositório.
  3. Selecione o ramo que pretende analisar.
  4. Selecione o ambiente.
  5. Escolha uma janela de histórico. As janelas mais longas fornecem mais contexto, mas o preenchimento retroativo demora mais tempo.
  6. Clique em Criar.

Criar uma análise de segurança

3. As análises iniciais podem demorar algum tempo

Quando cria a análise, o Codex Security começa por executar uma verificação de segurança ao nível dos commits em toda a janela de histórico selecionada. O preenchimento retroativo inicial pode demorar algumas horas, sobretudo em repositórios maiores ou com janelas mais longas. É normal que as conclusões não fiquem imediatamente visíveis. Aguarde pela conclusão da análise inicial antes de abrir um pedido de suporte ou iniciar a resolução de problemas.

4. Rever análises e melhorar o modelo de ameaças

Rever análises

Editor do modelo de ameaças no Codex Security

Quando a análise inicial terminar, abra-a e reveja o modelo de ameaças gerado. Depois de aparecerem as conclusões iniciais, atualize o modelo de ameaças para que corresponda à sua arquitetura, aos limites de confiança e ao contexto empresarial. Isto ajuda o Codex Security a ordenar os problemas por prioridade para a sua equipa.

Depois de aparecerem as conclusões iniciais, reveja novamente o modelo para manter as orientações da análise alinhadas com as prioridades atuais. Manter o modelo atualizado ajuda o Codex Security a produzir melhores sugestões.

Para obter uma explicação mais aprofundada sobre os modelos de ameaças e a forma como afetam a criticidade e a triagem, consulte Melhorar o modelo de ameaças.

5. Rever conclusões e aplicar correções

Depois de concluído o preenchimento retroativo inicial, reveja as conclusões na vista Conclusões.

Abrir conclusões

Pode utilizar duas vistas:

  • Conclusões recomendadas: uma lista dinâmica dos 10 problemas mais críticos no repositório
  • Todas as conclusões: uma tabela ordenável e filtrável com as conclusões de todo o repositório

Vista de conclusões recomendadas

Clique numa conclusão para abrir a respetiva página de detalhes, que inclui:

  • uma descrição concisa do problema
  • metadados importantes, como detalhes do commit e caminhos de ficheiros
  • fundamentação contextual sobre o impacto
  • excertos de código relevantes
  • contexto do caminho de chamadas ou do fluxo de dados, quando disponível
  • passos e resultados de validação

Pode rever cada conclusão e criar um PR diretamente a partir da respetiva página de detalhes.

Rever conclusões e criar um PR

Documentação relacionada