Tiếng Việt

Thiết lập Codex Security cloud

Thiết lập Codex Security cloud, chờ các phát hiện ban đầu và cải thiện kết quả bằng cách chỉnh sửa mô hình mối đe dọa

Trang này hướng dẫn bạn từ bước truy cập ban đầu đến khi xem xét các phát hiện và tạo pull request khắc phục trong Codex Security cloud.

1. Quyền truy cập và môi trường

Codex Security cloud quét các kho lưu trữ GitHub được kết nối thông qua Codex cloud.

  • Xác nhận workspace của bạn có quyền truy cập Codex Security cloud.
  • Xác nhận kho lưu trữ bạn muốn quét đã có trong Codex cloud.

Truy cập Môi trường Codex và kiểm tra xem kho lưu trữ đã có môi trường hay chưa. Nếu chưa, hãy tạo một môi trường tại đó trước khi tiếp tục.

Mở danh sách môi trường

Môi trường Codex

2. Lượt quét bảo mật mới

Sau khi môi trường được tạo, hãy truy cập Tạo lượt quét bảo mật và chọn kho lưu trữ bạn vừa kết nối.

Tạo lượt quét bảo mật

Codex Security quét kho lưu trữ theo thứ tự ngược, bắt đầu từ các commit mới nhất. Hệ thống dùng cách này để xây dựng và làm mới ngữ cảnh quét khi có commit mới.

Để cấu hình một kho lưu trữ:

  1. Chọn tổ chức GitHub.
  2. Chọn kho lưu trữ.
  3. Chọn nhánh bạn muốn quét.
  4. Chọn môi trường.
  5. Chọn một khoảng lịch sử. Khoảng dài hơn cung cấp nhiều ngữ cảnh hơn, nhưng quá trình quét bù sẽ mất nhiều thời gian hơn.
  6. Nhấp vào Tạo.

Tạo lượt quét bảo mật

3. Quá trình quét ban đầu có thể mất một khoảng thời gian

Khi bạn tạo lượt quét, trước tiên Codex Security thực hiện một lượt kiểm tra bảo mật ở cấp commit trên toàn bộ khoảng lịch sử đã chọn. Quá trình quét bù ban đầu có thể mất vài giờ, đặc biệt với kho lưu trữ lớn hoặc khoảng lịch sử dài. Nếu các phát hiện chưa xuất hiện ngay thì đây là điều bình thường. Hãy chờ lượt quét ban đầu hoàn tất trước khi mở phiếu hỗ trợ hoặc khắc phục sự cố.

4. Xem lại các lượt quét và cải thiện mô hình mối đe dọa

Xem lại các lượt quét

Trình chỉnh sửa mô hình mối đe dọa trong Codex Security

Khi lượt quét ban đầu hoàn tất, hãy mở lượt quét và xem lại mô hình mối đe dọa đã được tạo. Sau khi các phát hiện ban đầu xuất hiện, hãy cập nhật mô hình mối đe dọa để mô hình phản ánh đúng kiến trúc, ranh giới tin cậy và bối cảnh kinh doanh của bạn. Điều này giúp Codex Security xếp hạng vấn đề cho nhóm của bạn.

Sau khi các phát hiện ban đầu xuất hiện, hãy xem lại mô hình để hướng dẫn quét luôn phù hợp với các ưu tiên hiện tại. Việc duy trì mô hình ở trạng thái cập nhật giúp Codex Security đưa ra đề xuất tốt hơn.

Để tìm hiểu sâu hơn về mô hình mối đe dọa và cách mô hình ảnh hưởng đến mức độ nghiêm trọng cũng như quá trình phân loại, hãy xem Cải thiện mô hình mối đe dọa.

5. Xem lại các phát hiện và tạo bản vá

Sau khi quá trình quét bù ban đầu hoàn tất, hãy xem lại các phát hiện trong chế độ xem Phát hiện.

Mở danh sách phát hiện

Bạn có thể sử dụng hai chế độ xem:

  • Phát hiện được đề xuất: danh sách 10 vấn đề nghiêm trọng nhất trong kho lưu trữ, được cập nhật liên tục
  • Tất cả phát hiện: bảng các phát hiện trong toàn bộ kho lưu trữ, có thể sắp xếp và lọc

Chế độ xem phát hiện được đề xuất

Nhấp vào một phát hiện để mở trang chi tiết, trong đó có:

  • mô tả ngắn gọn về vấn đề
  • siêu dữ liệu chính như chi tiết commit và đường dẫn tệp
  • lập luận theo ngữ cảnh về tác động
  • các đoạn mã liên quan
  • ngữ cảnh đường dẫn gọi hoặc luồng dữ liệu khi có
  • các bước xác thực và kết quả xác thực

Bạn có thể xem lại từng phát hiện và tạo PR ngay trên trang chi tiết của phát hiện đó.

Xem lại các phát hiện và tạo PR

Tài liệu liên quan