Ansichten:

Integrieren Sie Ihre GitHub-Organisation mit TrendAI Vision One™, um Informationen zu Misconfiguration and Compliance-Verstößen zu verstehen und um Scan-Ergebnisse des Code-Repositorys anzuzeigen.

Vorbereitungen

Voraussetzungen:
  • Zugriff auf GitHub als Organisationsinhaber. Wenn Sie nicht der Inhaber der GitHub-Organisation sind, müssen Sie eine Anfrage an einen Inhaber senden, um diese App zu installieren.
    Hinweis
    Hinweis
    Diese App kann auf Ihrem persönlichen Konto installiert werden, wenn Sie kein Unternehmenskonto haben.
  • Minimale erforderliche Berechtigungen für TrendAI Vision One™, um eine Verbindung zu Ihrer GitHub-Organisation und Ihren Code-Repositories herzustellen. Die App zeigt die erforderlichen Berechtigungen vor der Installation an.

Prozedur

  1. Von der TrendAI Vision One™-Konsole navigieren Sie zu Third-Party IntegrationsGitHub.
  2. Klicken Sie auf Add integration, um die Schublade "GitHub-Integration hinzufügen" zu öffnen.
  3. Wählen Sie im Bereitstellungsbereich die Lösung oder Funktion aus, die Sie mit dieser Integration verknüpfen möchten.
    Code Security: Sichern Sie Ihre Quellcode-Repositories und entdecken Sie Ergebnisse der Repository-Durchsuchung. Erfahren Sie mehr über Code-Sicherheit.
    Cyber Risk Exposure Management - SaaS security posture management: Erhalten Sie Einblicke in Fehlkonfigurationen, Compliance-Risiken und Nutzung, um eine bessere Kontrolle über die verbundenen SaaS-Anwendungen Ihrer Organisation zu gewährleisten. Erfahren Sie mehr über verbundene SaaS-Apps.
  4. Klicken Sie auf Install from GitHub Marketplace, um die GitHub Marketplace-Seite zu öffnen.
    Hinweis
    Hinweis
    Wenn die TrendAI Vision One™ GitHub-App bereits installiert ist, kopieren Sie die Installations-ID, um die GitHub-Integration abzuschließen.
    Um die Installations-ID zu kopieren:
    1. Navigieren Sie von GitHub zu EinstellungenAnwendungen.
    2. Wählen Sie Konfigurieren für TrendAI Vision One™ Code-Sicherheit aus.
      GitHub listet TrendAI Vision One™ Code-Sicherheit unabhängig vom ausgewählten Bereitstellungsumfang.
    3. Kopieren Sie die ID aus der URL, die angezeigt wird. Zum Beispiel 1234567 aus https://github.com/settings/installations/1234567.
  5. Wählen Sie die Repositories aus, auf die Sie Zugriff gewähren möchten, und klicken Sie dann auf Installieren.
    Um Zugriff auf jedes Repository zu gewähren, wählen Sie All repositories. Um Zugriff auf bestimmte Repositories zu gewähren, wählen Sie Only select repositories und suchen Sie dann nach jedem Repository und wählen Sie es aus.
    TrendAI Vision One™ scannt oder analysiert nur die Repositories, auf die Sie Zugriff gewähren.
    Nach der Installation erscheint die Installations-ID automatisch im Bereich "GitHub-Integration hinzufügen".
  6. Schließen Sie alle zusätzlichen Anmelde- oder Regionsauswahlaufforderungen ab, um die Integration in die richtige TrendAI Vision One™-Region zu übernehmen.
  7. Klicken Sie im Add GitHub Integration-Drawer auf Speichern, um die Integration abzuschließen.
Nachdem die GitHub-Integration abgeschlossen und gespeichert ist, erscheint ein Verbunden-Status neben der App in der Liste der Drittanbieter-Integrationen. Sie können nun Ergebnisse und Durchsuchungsergebnisse für die von Ihnen ausgewählte Lösung anzeigen.