Guide
Come eseguire scansioni di sicurezza senza rallentare CI
La scansione delle vulnerabilità aggiunge minuti a ogni richiesta pull.
5 min di lettura
Perché succede
Come risolverlo
- Memorizzare nella cache il database delle vulnerabilità con chiave giornaliera
- Esegui le scansioni parallelamente ai test anziché dopo di essi
- Fallisci solo sulle gravità su cui agirai oggi; riferisci il resto
- Esegui la scansione approfondita completa ogni notte e una scansione veloce sulle richieste pull
La tua prossima build potrebbe essere due volte più veloce, a metà prezzo
Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.
Correlati
Come gestire i segreti in GitHub ActionsI segreti sono sparsi nelle impostazioni del repository e nessuno sa cosa viene ancora utilizzato.Come eseguire i runner CI all'interno del tuo VPCLe build devono raggiungere un servizio interno che non sia esposto pubblicamente.Come dare ai corridori un IP staticoUn servizio di terze parti richiede l'inserimento nella lista consentita degli IP e gli IP dei runner ospitati cambiano costantemente.Come proteggere la catena di fornitura CILe azioni di terze parti vengono eseguite con accesso al repository e ai segreti.