Pular para o conteúdo principal
NA VISUALIZAÇÃO

Integração da Central de Segurança do Azure com as ações do GitHub, em visualização pública

Data da publicação: 26 maio, 2021

Com a integração da Central de Segurança do Azure com as ações do GitHub, agora em visualização pública, você pode facilmente incorporar segurança e conformidade em estágios iniciais do ciclo de vida de desenvolvimento de software. Essa experiência integrada oferece visibilidade para Operações de TI e Segurança de TI no pipeline de CI/CD e nas verificações de segurança do contêiner de registro na Central de Segurança do Azure. Além disso, a rastreabilidade de ponta a ponta ajuda os desenvolvedores a identificar problemas mais rapidamente, melhorando o tempo de correção e fortalecendo sua postura de segurança na nuvem.

Junto com a integração do GitHub com a ASC (Central de Segurança do Azure), estamos introduzindo uma nova ação de verificação de contêiner que examina as imagens de contêiner em busca de vulnerabilidades antes que as imagens sejam enviadas para registros de contêiner do Azure. No futuro, a ASC fornecerá recomendações se houver fluxos de trabalho que estejam enviando imagens do Docker sem ações de verificação de CI/CD habilitadas. A recomendação da ASC detalha os recursos afetados juntamente com um caminho de correção proposto e etapas para ajudar a habilitar a verificação de CI/CD para fluxos de trabalho.

Saiba mais sobre como praticar o DevSecOps com o GitHub e a Central de Segurança do Azure.

  • GitHub e Azure
  • Security