Repositórios de Código
Domínio: Desenvolvimento Seguro · Nível: Starter · Status: Disponível Caminho no app:
/app/secure-development/code-repositories/repositories
Para que serve
Seção intitulada “Para que serve”Lista todos os repositórios importados de conectores (GitHub e outros) com a nota de postura de configuração, achados abertos por severidade, visibilidade e data da última importação. Os quatro cartões no topo somam a nota média, o total de repositórios, os achados abertos e os críticos/altos da organização.
Como usar
Seção intitulada “Como usar”- Use os filtros de busca e visibilidade (privado, interno, público) para localizar um repositório na tabela.
- Clique em ‘Importar repositório’ para abrir o formulário que escolhe o conector, o dono e o nome do repositório antes de trazer os dados de postura.
- Clique em uma linha para abrir o hub do repositório com os cartões de postura e, quando a organização tem a feature de varredura de código, de code scan.
- A coluna de achados de code scan e a de última varredura só aparecem quando a feature ‘appsec_scans’ está habilitada para a organização.
Decisões que importam
Seção intitulada “Decisões que importam”- Repositório com visibilidade pública aparece com selo de alerta na tabela; confirme que a exposição é intencional.
- A nota de postura abaixo de 70 aparece em vermelho; repositórios nessa faixa são os primeiros candidatos a revisão.
- Repositórios são trazidos por importação a partir de um conector já cadastrado; sem conector ativo não há o que importar.