Guider
Slik kjører du sikkerhetsskanninger uten å bremse CI
Sårbarhetsskanning legger til minutter til hver pull-forespørsel.
5 min lesing
Hvorfor det skjer
Hvordan fikse det
- Buffer sårbarhetsdatabasen som er tastet inn etter dag
- Kjør skanninger parallelt med tester i stedet for etter dem
- Mislykkes bare på alvorlighetsgradene du vil handle på i dag; rapporter resten
- Kjør hele dypskanningen hver natt og en rask skanning på pull-forespørsler
Neste bygg kan gå dobbelt så fort, til halve prisen
Start gratis. Å bytte bort er den samme ene linjen, og den diffen publiserer vi også.
Relatert
Hvordan administrere hemmeligheter i GitHub ActionsHemmeligheter er spredt over depotinnstillinger, og ingen vet hva som fortsatt brukes.Slik kjører du CI-løpere inne i VPC-en dinByggene må nå en intern tjeneste som ikke er offentlig eksponert.Hvordan gi løpere en statisk IPEn tredjepartstjeneste krever IP-godkjenningslisting og vertsbaserte løper-IP-er endres hele tiden.Slik sikrer du CI-forsyningskjedenTredjepartshandlinger kjører med tilgang til depotet og hemmeligheter.