Políticas de mudança com base nas tabelas de resumo de segurança
Você pode usar as condições de segurança que estão disponíveis no sistema de base ou personalizá-las com base em seus requisitos.
As condições de gravidade da vulnerabilidade estão presentes na ação Buscar dados de segurança e incidente do Sonar de risco no subfluxo Reunir dados da política de mudança do DevOps do fluxo de solicitação de mudança padrão do DevOps.
Se a condição de severidade for classificada como ALTA ou MUITO ALTA pelo Veracode ou Checkmarx, a solicitação de mudança será rejeitada automaticamente.
Se você for um cliente de upgrade e quiser personalizar as condições com dados de segurança adicionais ou mudar as condições existentes, deverá atualizar o script na ação Buscar dados de segurança e incidente do Sonar de risco no fluxo de mudança. Certifique-se de estar se referindo à tabela Application Vulnerability Scan Summary Details (sn_vul_app_vul_scan_summary_details) no script ao personalizar. Para obter mais informações, consulte Resultados da verificação de segurança.