Naar de inhoud
CodeAuditAgent
Alle documentatie

Terugkerende audits

Laat een repository zichzelf elke week of elke dag controleren, met hetzelfde rapport en dezelfde e-mail als handmatige uitvoering.

De meeste beveiligingsschuld komt stilletjes aan, in gewone pull requests. Een terugkerende audit controleert een repository opnieuw volgens een schema, zodat het volgende rapport binnenkomt zonder dat iemand hoeft te beslissen het uit te voeren.

Inschakelen

Open een repository in het dashboard en kies "Elke week" of "Elke dag" naast de risicobewegingen. De keuze gaat onmiddellijk in werking en kan op dezelfde manier worden uitgeschakeld.

Wat een geplande uitvoering doet

  • Het voert dezelfde audit uit die een handmatige uitvoering zou doen, met uw plan's bestands- en tekenlimieten en hetzelfde model.
  • Het schrijft een volledig rapport, dat verschijnt in de repository-geschiedenis en in de bevindingensverkenner.
  • Het stuurt u een e-mail wanneer het klaar is, in de taal die op uw account is opgeslagen, tenzij u deze e-mail hebt uitgeschakeld.
  • Het telt mee tegen uw maandelijkse auditbudget, zoals elke andere audit.

Limieten om te kennen

  • Geplande uitvoeringen dragen geen GitHub-sessie, dus ze dekken openbare repositories.
  • Wanneer uw maandbudget is gebruikt, wordt de uitvoering overgeslagen in plaats van te mislukken, en het schema gaat volgende maand verder.
  • Een dagelijks schema in het gratis plan zal drie audits in drie dagen verbruiken; wekelijks past beter.

Schema's worden elke twee uur gecontroleerd, dus een wekelijkse audit loopt binnen twee uur na de vervaldatum in plaats van op een exact moment.