Trace Id is missing
跳到主内容

适用于 Azure DevOps 的 GitHub Advanced Security

从最初到交付,始终安全开发。

了解如何在 Azure DevOps 中启用适用于 Azure DevOps 的 GitHub Advanced Security

保护由开发人员驱动的创新

适用于 Azure DevOps 的 GitHub Advanced Security 是开发人员工作流原生的应用程序安全测试服务。它使开发人员、安全和运营 (DevSecOps) 团队能够优先考虑创新并提高开发人员的安全性,而不会牺牲工作效率。 

Azure DevOps 平台原生的安全测试工具套件

进行机密扫描以在 Azure Repos 中查找任何公开的机密,并防止新机密传入代码

进行依赖项扫描以检测易受攻击的开源组件并提供直接的修正指南

进行代码扫描以进行功能强大的静态分析,可帮助你在编写代码时查找和修复代码中的漏洞

停止机密泄漏

使用机密扫描检测和防止应用程序开发进程中的机密泄漏。利用拥有 100 多个服务提供商的合作伙伴计划,并扫描 200 多种令牌类型。快速轻松地采用机密扫描,无需通过 Azure DevOps UI 使用其他工具。

通过高级安全中的机密扫描找到的警报列表
高级安全中的依赖项列表

保护软件供应链

通过识别任何易受攻击的开源组件(可能与依赖项扫描一起使用)来保护软件供应链。获取有关如何更新组件引用的简单指南,以便你可以在数分钟内解决问题。

防止在编写代码时出现漏洞

查找并修复代码中的深层安全漏洞,无需离开 Azure DevOps 即可使用代码扫描进行功能强大的静态分析。查看 Azure DevOps UI 中的结果,以便进行轻松协作、预防和修正。

高级安全中的代码扫描警报和漏洞列表

通过 Defender for Cloud 集成为 DevSecOps 模型提供支持

统一 DevOps 安全状况的可见性,最大程度地减少单一管理平台中的盲点,并获取上下文驱动的代码修复修正指导。 与 Defender for Cloud 集成可帮助组织确定关键代码修复的优先级,并通过在安全问题到达生产环境之前减少这些问题,使团队专注于新出现的威胁。

内置的全面的安全性和合规性

通过 Azure 免费帐户开始使用

1

免费开始使用获取有效期 30 天的 USD200 额度。拥有赠金时,可获取许多最热门服务的免费使用量,外加超过 55 种其他永久免费的服务的免费使用量。

2

用完额度后,请改为即付即用定价以继续使用相同的免费服务构建自己的内容。只需为超出每月免费金额以外的部分付费。

3

12 个月后,你将能继续使用超过 55 项永久免费的服务,而且仍然只需为超出每月免费使用量的部分付费。

准备就绪后,即可开始设置 Azure 免费帐户

免费试用 Azure