Políticas de mudança com base nas tabelas de resumo de segurança

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Você pode usar as condições de segurança que estão disponíveis no sistema de base ou personalizá-las com base em seus requisitos.

    As condições de gravidade da vulnerabilidade estão presentes na ação Buscar dados de segurança e incidente do Sonar de risco no subfluxo Reunir dados da política de mudança do DevOps do fluxo de solicitação de mudança padrão do DevOps. Ação Buscar dados de segurança e incidente do Sonar de risco

    Se a condição de severidade for classificada como ALTA ou MUITO ALTA pelo Veracode ou Checkmarx, a solicitação de mudança será rejeitada automaticamente.

    Se você for um cliente de upgrade e quiser personalizar as condições com dados de segurança adicionais ou mudar as condições existentes, deverá atualizar o script na ação Buscar dados de segurança e incidente do Sonar de risco no fluxo de mudança. Certifique-se de estar se referindo à tabela Application Vulnerability Scan Summary Details (sn_vul_app_vul_scan_summary_details) no script ao personalizar. Para obter mais informações, consulte Resultados da verificação de segurança.