Codex Security bulut kurulumu
Codex Security bulutunu kurun, ilk bulguları bekleyin ve tehdit modeli düzenlemeleriyle sonuçları iyileştirin
Bu sayfa, ilk erişimden incelenmiş bulgulara ve Codex Security bulutundaki düzeltme pull request'lerine kadar size yol gösterir.
1. Erişim ve ortam
Codex Security bulutu, Codex bulutu üzerinden bağlanan GitHub depolarını tarar.
- Çalışma alanınızın Codex Security bulutuna erişimi olduğunu doğrulayın.
- Taramak istediğiniz deponun Codex bulutunda kullanılabilir olduğunu doğrulayın.
Codex ortamları sayfasına giderek deponun zaten bir ortamı olup olmadığını kontrol edin. Yoksa devam etmeden önce burada bir ortam oluşturun.

2. Yeni güvenlik taraması
Ortam oluşturulduktan sonra Güvenlik taraması oluştur sayfasına gidin ve az önce bağladığınız depoyu seçin.
Codex Security, depoları önce en yeni commit'lerden geriye doğru tarar. Yeni commit'ler geldikçe tarama bağlamını oluşturmak ve yenilemek için bu yöntemi kullanır.
Bir depoyu yapılandırmak için:
- GitHub kuruluşunu seçin.
- Depoyu seçin.
- Taramak istediğiniz dalı seçin.
- Ortamı seçin.
- Bir geçmiş aralığı seçin. Daha uzun aralıklar daha fazla bağlam sağlar ancak geçmiş verilerin doldurulması daha uzun sürer.
- Oluştur seçeneğine tıklayın.

3. İlk taramalar zaman alabilir
Taramayı oluşturduğunuzda Codex Security, önce seçilen geçmiş aralığının tamamında commit düzeyinde bir güvenlik taraması yürütür. İlk geçmiş veri doldurma işlemi, özellikle daha büyük depolarda veya daha uzun aralıklarda birkaç saat sürebilir. Bulgular hemen görünmüyorsa bu beklenen bir durumdur. Bir destek kaydı açmadan veya sorun gidermeye başlamadan önce ilk taramanın bitmesini bekleyin.
4. Taramaları inceleme ve tehdit modelini iyileştirme

İlk tarama tamamlandığında taramayı açın ve oluşturulan tehdit modelini inceleyin. İlk bulgular göründükten sonra tehdit modelini mimarinizle, güven sınırlarınızla ve iş bağlamınızla eşleşecek şekilde güncelleyin. Bu, Codex Security'nin ekibiniz için sorunları önem sırasına koymasına yardımcı olur.
İlk bulgular göründükten sonra tarama yönlendirmesinin güncel önceliklerle uyumlu kalması için modeli yeniden gözden geçirin. Modeli güncel tutmak, Codex Security'nin daha iyi öneriler üretmesine yardımcı olur.
Tehdit modelleri ile bunların kritiklik ve triyaj üzerindeki etkileri hakkında daha ayrıntılı açıklama için Tehdit modelini iyileştirme sayfasına bakın.
5. Bulguları inceleme ve yama uygulama
İlk geçmiş veri doldurma işlemi tamamlandıktan sonra Bulgular görünümündeki bulguları inceleyin.
İki görünümü kullanabilirsiniz:
- Önerilen Bulgular: depodaki en kritik sorunlardan oluşan ve zamanla değişen ilk 10 listesi
- Tüm Bulgular: deponun tamamındaki bulguları içeren, sıralanabilir ve filtrelenebilir bir tablo

Aşağıdakileri içeren ayrıntı sayfasını açmak için bir bulguya tıklayın:
- sorunun kısa bir açıklaması
- commit ayrıntıları ve dosya yolları gibi temel meta veriler
- etki hakkında bağlamsal gerekçelendirme
- ilgili kod alıntıları
- mevcut olduğunda çağrı yolu veya veri akışı bağlamı
- doğrulama adımları ve doğrulama çıktısı
Her bulguyu inceleyebilir ve doğrudan bulgu ayrıntı sayfasından bir PR oluşturabilirsiniz.
Bulguları incele ve PR oluştur
İlgili belgeler
- Codex Security, ürüne genel bir bakış sunar.
- Codex Security bulut SSS, bulutla ilgili yaygın soruları ele alır.
- Tehdit modelini iyileştirme, tarama bağlamının ve bulgu önceliklendirmesinin nasıl iyileştirileceğini açıklar.