Auditorias recorrentes
Faça um repositório auditar a si mesmo toda semana ou todo dia, com o mesmo relatório e e-mail de uma execução manual.
A maioria da dívida de segurança chega silenciosamente, em pull requests ordinários. Uma auditoria recorrente re-verifica um repositório em um cronograma para que o próximo relatório chegue sem ninguém decidindo executar uma.
Ativando
Abra um repositório no painel e escolha Toda semana ou Todos os dias ao lado da tendência de risco. A escolha entra em efeito imediatamente e pode ser desativada da mesma forma.
O que uma execução agendada faz
- Executa a mesma auditoria que uma execução manual faria, com os limites de arquivo e caracteres do seu plano e o mesmo modelo.
- Escreve um relatório completo, que aparece no histórico do repositório e no explorador de achados.
- Envia um e-mail quando termina, no idioma salvo na sua conta, a menos que você tenha desativado esse e-mail.
- Conta contra sua cota de auditoria mensal, como qualquer outra auditoria.
Limites que vale a pena conhecer
- Execuções agendadas não carregam uma sessão GitHub, então cobrem repositórios públicos.
- Quando sua cota mensal se esgota, a execução é pulada em vez de falhar, e o cronograma continua no próximo mês.
- Um cronograma diário no plano Gratuito vai esgotar três auditorias em três dias; semanal combina melhor.
Os cronogramas são verificados a cada duas horas, então uma auditoria semanal é executada dentro de duas horas de se tornar devida, em vez de em um horário exato.