Auditorías recurrentes
Deje que un repositorio se audite a sí mismo cada semana o cada día, con el mismo informe y correo electrónico que una ejecución manual.
La mayoría de la deuda de seguridad llega silenciosamente, en solicitudes de extracción ordinarias. Una auditoría recurrente re-audita un repositorio en un cronograma para que el siguiente informe llegue sin que nadie tenga que decidir ejecutarlo.
Activarlo
Abra un repositorio en el panel de control y seleccione "Cada semana" o "Cada día" junto a la tendencia de riesgo. La selección se aplica inmediatamente y se puede desactivar de la misma manera.
Lo que hace una ejecución programada
- Ejecuta la misma auditoría que haría una ejecución manual, con los límites de archivo y carácter de su plan y el mismo modelo.
- Escribe un informe completo, que aparece en el historial del repositorio y en el explorador de hallazgos.
- Le envía un correo electrónico cuando finaliza, en el idioma guardado en su cuenta, a menos que lo haya desactivado.
- Cuenta contra su asignación de auditoría mensual, como cualquier otra auditoría.
Límites que debe conocer
- Las ejecuciones programadas no llevan una sesión de GitHub, por lo que cubren repositorios públicos.
- Cuando se agota su asignación mensual, la ejecución se omite en lugar de fallar, y el cronograma reanuda el próximo mes.
- Un cronograma diario en el plan Free agotará tres auditorías en tres días; el semanal se adapta mejor.
Los cronogramas se verifican cada dos horas, por lo que una auditoría semanal se ejecuta dentro de dos horas de vencimiento en lugar de a una hora exacta.