Políticas de mudança com base em tabelas de resumo de segurança
Você pode usar as condições de segurança disponíveis no sistema de base ou personalizá-las com base em seus requisitos.
As condições de gravidade da vulnerabilidade estão presentes no Buscar dados de incidentes e segurança do Sonar de risco ação no DevOps coleta dados da política de mudança Subfluxo do fluxo de solicitação de mudança padrão do DevOps.
Se a condição de gravidade for classificada como ALTO ou MUITO ALTO Em Veracode ou Checkmarx, a solicitação de mudança é rejeitada automaticamente.
Se você for um cliente de upgrade e quiser personalizar as condições com quaisquer dados de segurança adicionais ou mudar as condições existentes, deverá atualizar o script no Buscar dados de incidentes e segurança do Sonar de risco ação no fluxo de mudança. Certifique-se de que você está se referindo ao Application Vulnerability Scan Summary Details (sn_vul_app_vul_scan_summary_details)tabela no script ao personalizar. Para obter mais informações, consulte Resultados da verificação de segurança.