Přejít na obsah

Bezpečnostní skenování

Bezpečnostní skenování CI na GitHub Actions

Skenery zranitelnosti znovu stahují své databáze při každém spuštění.

80. léta → 3
DB stahování

Skenery zranitelnosti znovu stahují své databáze při každém spuštění.

Proč se to děje

Trivy, Grype a podobné nástroje pokaždé načítají mnohasetmegabajtovou databázi.

Co změnit

  1. Uložte do mezipaměti adresář databáze zranitelnosti zakódovaný v daný den
  2. Spouštějte skenování souběžně s testy, nikoli až po nich
  3. Selhejte pouze na závažnosti, podle které budete skutečně jednat

Bezpečnostní skenování na runnerhut

Jediná řada specifická pro runnerhut je `runs-on: runnerhut-4vcpu-ubuntu-2404`. Vše ostatní je standardní GitHub Actions — stejné akce, stejná tajemství a stejný model oprávnění, který používáte dnes.

Váš další build může být dvakrát rychlejší za poloviční cenu

Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.