Leitfäden
So führen Sie Sicherheitsscans durch, ohne CI zu verlangsamen
Das Scannen von Sicherheitslücken fügt jedem Pull-Request Minuten hinzu.
5 Min. Lesezeit
Das Scannen von Sicherheitslücken fügt jedem Pull-Request Minuten hinzu.
Warum es passiert
Scanner laden große Schwachstellendatenbanken erneut herunter und werden häufig auf dem kritischen Pfad ausgeführt.
So beheben Sie das Problem
- Zwischenspeichern der Schwachstellendatenbank nach Tag
- Führen Sie Scans parallel zu den Tests durch und nicht erst danach
- Scheitern Sie nur bei den Schweregraden, auf die Sie heute reagieren werden; den Rest melden
- Führen Sie jede Nacht den vollständigen Tiefenscan und einen schnellen Scan bei Pull-Anfragen durch
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
So verwalten Sie Geheimnisse in GitHub ActionsGeheimnisse sind über die Repository-Einstellungen verstreut und niemand weiß, was noch verwendet wird.So führen Sie CI-Läufer in Ihrer VPC ausBuilds müssen einen internen Dienst erreichen, der nicht öffentlich verfügbar ist.So geben Sie Läufern eine statische IPEin Drittanbieterdienst erfordert eine IP-Zulassungsliste und gehostete Läufer-IPs ändern sich ständig.So sichern Sie Ihre CI-LieferketteAktionen von Drittanbietern werden mit Zugriff auf Ihr Repository und Ihre Geheimnisse ausgeführt.