Revisar anotações de solicitação pull no GitHub e no Azure DevOps

Este artigo mostra como rever e agir sobre as anotações de pull requests do Defender para a Cloud no GitHub e no Azure DevOps. Use estas anotações para resolver questões de segurança antes de fundir código.

Resolver problemas de segurança no GitHub

Para resolver problemas de segurança no GitHub:

  1. Navegue pela página e localize um arquivo afetado com uma anotação.

  2. Siga os passos de remediação na anotação. Se você optar por não corrigir a anotação, selecione Ignorar alerta.

  3. Selecione um motivo para demitir:

    • Não vai corrigir - O alerta é anotado, mas não será corrigido.
    • Falso positivo - O alerta não é válido.
    • Usado em testes - O alerta não está no código de produção.

Resolver problemas de segurança no Azure DevOps

Depois de configurar o scanner, você pode visualizar todos os problemas detetados.

Para resolver problemas de segurança no Azure DevOps:

  1. Entre no Azure DevOps.

  2. Navegue até Solicitações pull.

    Captura de ecrã a mostrar onde aceder aos pull requests.

  3. Na página Visão geral ou arquivos, localize uma linha afetada com uma anotação.

  4. Siga os passos de remediação na anotação.

  5. Selecione Ativo para alterar o estado da anotação e aceder ao menu suspenso.

  6. Selecione uma ação a ser executada:

    • Ativo - O status padrão para novas anotações.
    • Pendente - O achado está sendo trabalhado.
    • Resolvido - A constatação é resolvida.
    • Não vai corrigir - A descoberta é anotada, mas não será corrigida.
    • Encerrado - Está encerrada a discussão nesta anotação.

A segurança de DevOps no Defender para a Cloud reativa uma anotação se o problema de segurança não for corrigido em uma nova iteração.

Mais informações

Saiba mais sobre a segurança de DevOps no Defender para a Cloud.

Aprenda a detetar configurações incorretas em Infraestrutura como Código.

Passos seguintes