Guider
Hur man kör säkerhetsskanningar utan att sakta ner CI
Sårbarhetsskanning lägger till minuter till varje pull-förfrågan.
5 min läsning
Varför det händer
Hur man fixar det
- Cachelagra sårbarhetsdatabasen som nycklas per dag
- Kör skanningar parallellt med tester snarare än efter dem
- Misslyckas endast på svårighetsgrader du kommer att agera på idag; rapportera resten
- Kör hela djupskanningen varje natt och en snabb skanning på pull-förfrågningar
Relaterat
Hur man hanterar hemligheter i GitHub ActionsHemligheter är spridda över förvarsinställningar och ingen vet vad som fortfarande används.Hur man kör CI-löpare inuti din VPCByggnader måste nå en intern tjänst som inte exponeras offentligt.Hur man ger löpare en statisk IPEn tredjepartstjänst kräver IP-tillståndslistning och värdbaserade löpar-IP:er ändras ständigt.Hur du säkrar din CI-försörjningskedjaTredjepartsåtgärder körs med tillgång till ditt förråd och hemligheter.