Ir al contenido
CodeAuditAgent
Toda la documentación

Auditorías recurrentes

Deje que un repositorio se audite a sí mismo cada semana o cada día, con el mismo informe y correo electrónico que una ejecución manual.

La mayoría de la deuda de seguridad llega silenciosamente, en solicitudes de extracción ordinarias. Una auditoría recurrente re-audita un repositorio en un cronograma para que el siguiente informe llegue sin que nadie tenga que decidir ejecutarlo.

Activarlo

Abra un repositorio en el panel de control y seleccione "Cada semana" o "Cada día" junto a la tendencia de riesgo. La selección se aplica inmediatamente y se puede desactivar de la misma manera.

Lo que hace una ejecución programada

  • Ejecuta la misma auditoría que haría una ejecución manual, con los límites de archivo y carácter de su plan y el mismo modelo.
  • Escribe un informe completo, que aparece en el historial del repositorio y en el explorador de hallazgos.
  • Le envía un correo electrónico cuando finaliza, en el idioma guardado en su cuenta, a menos que lo haya desactivado.
  • Cuenta contra su asignación de auditoría mensual, como cualquier otra auditoría.

Límites que debe conocer

  • Las ejecuciones programadas no llevan una sesión de GitHub, por lo que cubren repositorios públicos.
  • Cuando se agota su asignación mensual, la ejecución se omite en lugar de fallar, y el cronograma reanuda el próximo mes.
  • Un cronograma diario en el plan Free agotará tres auditorías en tres días; el semanal se adapta mejor.

Los cronogramas se verifican cada dos horas, por lo que una auditoría semanal se ejecuta dentro de dos horas de vencimiento en lugar de a una hora exacta.