For the complete documentation index, see llms.txt. This page is also available as Markdown.

アクセス制御チェック

Aikido の Access Controls に関するチェックは、重要なアクセス制御のベストプラクティスを通知することで堅牢なセキュリティを提供します。これにより、認可済みで検証済みの変更だけがコードベースに加えられるようにできます。チェックの例としては、多要素認証、デフォルトのアクセス権限の制限、必須のコードレビューの要求などがあります。

すべての Access Controls チェック はこちらで確認できます.

前提条件

  • GitHub Cloud と GitLab Cloud に接続されたワークスペースでのみ利用できます。

GitHub のアクセス制御の設定

GitLab では、追加の認可手順は不要です。

ステップ1。 メインフィードで、次でフィルタしてください Access Controls。 クリック GitHub で認可する Aikido がアクセス制御に関連する設定をスキャンできるようにするためです。

アクセス制御フィルターが有効です。Aikido は分析のために追加の GitHub 権限を要求します。

ステップ2。 GitHub で、次に権限を付与してください インストールする Aikido GitHub Config Scanner。選択することを推奨します すべてのリポジトリ.

リポジトリおよび組織の読み取りアクセス権を付与して Aikido GitHub Config Scanner をインストールします。

ステップ 3。 接続後、Aikido は次の項目をスキャンします ここで言及されているチェック。 数分後、Aikido フィードで確認できるようになります。サイドバーには、どのリポジトリに設定の調整が必要かについての詳細が表示されます。

アクセス制御のセキュリティ問題を、重大度と推定修正時間別に一覧表示します。

最終更新

役に立ちましたか?