Zum Inhalt springen

Leitfäden

So führen Sie Sicherheitsscans durch, ohne CI zu verlangsamen

Das Scannen von Sicherheitslücken fügt jedem Pull-Request Minuten hinzu.

5 Min. Lesezeit

Das Scannen von Sicherheitslücken fügt jedem Pull-Request Minuten hinzu.

Warum es passiert

Scanner laden große Schwachstellendatenbanken erneut herunter und werden häufig auf dem kritischen Pfad ausgeführt.

So beheben Sie das Problem

  1. Zwischenspeichern der Schwachstellendatenbank nach Tag
  2. Führen Sie Scans parallel zu den Tests durch und nicht erst danach
  3. Scheitern Sie nur bei den Schweregraden, auf die Sie heute reagieren werden; den Rest melden
  4. Führen Sie jede Nacht den vollständigen Tiefenscan und einen schnellen Scan bei Pull-Anfragen durch

Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis

Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.