Tietoturvakatselmointi pull requesteillesi omia standardejasi vasten.
Havainnot ovat yhdellä sivulla ja pull requestissa yhtenä paikallaan päivittyvänä katselmointina, ja niitä seurataan tilalla Open tai Fixed korjaukseen asti.

Näin se toimii
Pushista korjattuun havaintoon.
Linkitä repositorio
GitHub, Bitbucket tai Azure DevOps, projekteittain. GitHubissa jokainen pull request katselmoidaan avattaessa ja jokaisen pushin yhteydessä.
Katselmoi
Yksi katselmointi pull requestia kohden. Se lukee vain muuttuneet tiedostot ja käyttää päälle kytkemiäsi sääntöjä.
Julkaise
Havainnot julkaistaan pull requestiin yhtenä paikallaan päivittyvänä katselmointina. Ei uutta kommenttiketjua joka pushilla.
Seuraa
Samat havainnot tunnistetaan pushista toiseen, ja niitä seurataan tiloilla Open ja Fixed yhdellä tietoturvasivulla tyypin ja repositorion mukaan ryhmiteltyinä.
Korjaa
Luo tiketti havaintoa tai ryhmää kohden, linkein molempiin suuntiin. Agentin omat korjaukset läpäisevät saman standarditarkistuksen ennen kuin pull request avataan.
Mitä saat
Kaikki, mitä Security sisältää.
Koodikatselmointi tekoälyllä
Yksi katselmointi pull requestia kohden. Se lukee vain muuttuneet tiedostot, julkaistaan pull requestiin ja päivittyy paikallaan.
Muokattavat standardit
Mukana 41 sääntöä Security- ja Frontend-kategorioissa, kukin päälle tai pois kytkettävissä, sekä oma Checks-kategoriasi. Jokainen havainto nimeää säännön, joka sen nosti.
Standarditarkistus ennen yhdistämistä
Agentin omat korjaukset tarkistetaan samoja standardeja vasten ennen kuin se avaa pull requestin, ja havainnot korjataan erillisellä korjauskierroksella.
Ryhmitellyt havainnot
Yksi tietoturvasivu, jolla havainnot on ryhmitelty tyypin ja repositorion mukaan.
Havainnon elinkaari
Samat havainnot tunnistetaan pushista toiseen, ja niitä seurataan tiloilla Open ja Fixed.
Havainnoista tiketeiksi
Luo tiketti havaintoa kohden tai yksi koko ryhmälle, linkein molempiin suuntiin.
Tietoturvan auditointiloki
Kuka muutti standardia, hylkäsi havainnon tai loi tiketin.
GitHub, Bitbucket ja Azure DevOps
Koodikatselmointi lukee minkä tahansa linkitetyn repositorion. Jokaisen pull requestin automaattinen katselmointi avattaessa ja jokaisen pushin yhteydessä vaatii GitHubin.
Syvemmälle
Tarkempi katsaus.
Katselmointistandardit
Säännöt, jotka voit lukea, kytkeä pois ja joita voit täydentää.
Tuotteen mukana tulee 41 sääntöä Security- ja Frontend-kategorioissa, kukin päälle tai pois kytkettävissä. Lisää omasi Checks-kategoriaan: yhteinen loggeri consolen sijaan, se yksi sovittu HTTP-asiakas, tiimin sopimat nimeämiskäytännöt. Jokainen havainto nimeää säännön, joka sen nosti, joten havainto, josta olet eri mieltä, osoittaa sääntöön, jota voit muuttaa.
- 41 valmista sääntöä, kukin päälle tai pois
- Omat sääntösi Checks-kategoriassa
- Jokainen havainto nimeää sääntönsä
- Standardien muutokset kirjataan tietoturvan auditointilokiin

Yksi katselmointi pull requestia kohden
Julkaistaan kerran, päivitetään paikallaan, seurataan korjaukseen asti.
Katselmointi lukee vain pull requestin muuttamat tiedostot ja julkaistaan siihen yhtenä katselmointina. Jokainen push päivittää tätä katselmointia sen sijaan, että lisäisi uuden. Samat havainnot tunnistetaan pushista toiseen, ja niitä seurataan tiloilla Open ja Fixed yhdellä tietoturvasivulla tyypin ja repositorion mukaan ryhmiteltyinä, ja tiketti on klikkauksen päässä.
- Vain muuttuneet tiedostot
- Yksi paikallaan päivittyvä katselmointi
- Samat havainnot tunnistetaan pushista toiseen
- Open tai Fixed, ryhmiteltynä tyypin ja repositorion mukaan

Liitettävissä
Siellä, missä koodisi on.
Kysymykset
Security: usein kysyttyä.
Mitä repositorioita voi katselmoida?
Mitä tahansa linkitettyä GitHub-, Bitbucket- tai Azure DevOps -repositoriota. Jokaisen pull requestin automaattinen katselmointi avattaessa ja jokaisen pushin yhteydessä vaatii GitHubin.
Mitä katselmointi tarkastelee?
Vain pull requestin muuttamia tiedostoja, päälle kytkemiesi sääntöjen mukaan. Yksi katselmointi pull requestia kohden, julkaistuna pull requestiin ja päivitettynä paikallaan jokaisella pushilla.
Mitkä ovat ne 41 sääntöä?
Valmiit säännöt kahdessa kategoriassa, Security ja Frontend, kukin päälle tai pois kytkettävissä. Omat sääntösi lisäät Checks-kategoriaan. Jokainen havainto nimeää säännön, joka sen nosti, joten havainto, josta olet eri mieltä, osoittaa sääntöön, jonka voit kytkeä pois.
Katselmoiko se myös agentin oman koodin?
Kyllä. Ennen kuin agentti avaa pull requestin, sen muutos tarkistetaan samoja standardeja vasten, ja havainnot korjataan erillisellä korjauskierroksella.
Miten havainnot korjataan?
Luo tiketti havaintoa kohden tai yksi ryhmää kohden, linkein molempiin suuntiin, ja anna se agentille tai ihmiselle. Samat havainnot tunnistetaan pushista toiseen, ja niitä seurataan tiloilla Open ja Fixed, kunnes ne on korjattu.
Voiko havainto estää yhdistämisen?
Ei vielä. Valinnainen yhdistämisen esto on tulossa. Nyt katselmointi on neuvoa-antava, ja pull requestin katselmoijat päättävät.
Mitä Security maksaa?
Lisenssimaksua ei ole. Katselmoinnit lasketaan tekoälyn käyttöön.
Osa yhtä työtilaa