Pular para o conteúdo

Repositórios de Código

Domínio: Desenvolvimento Seguro · Nível: Starter · Status: Disponível Caminho no app: /app/secure-development/code-repositories/repositories

Lista todos os repositórios importados de conectores (GitHub e outros) com a nota de postura de configuração, achados abertos por severidade, visibilidade e data da última importação. Os quatro cartões no topo somam a nota média, o total de repositórios, os achados abertos e os críticos/altos da organização.

  • Use os filtros de busca e visibilidade (privado, interno, público) para localizar um repositório na tabela.
  • Clique em ‘Importar repositório’ para abrir o formulário que escolhe o conector, o dono e o nome do repositório antes de trazer os dados de postura.
  • Clique em uma linha para abrir o hub do repositório com os cartões de postura e, quando a organização tem a feature de varredura de código, de code scan.
  • A coluna de achados de code scan e a de última varredura só aparecem quando a feature ‘appsec_scans’ está habilitada para a organização.
  • Repositório com visibilidade pública aparece com selo de alerta na tabela; confirme que a exposição é intencional.
  • A nota de postura abaixo de 70 aparece em vermelho; repositórios nessa faixa são os primeiros candidatos a revisão.
  • Repositórios são trazidos por importação a partir de um conector já cadastrado; sem conector ativo não há o que importar.