Codex を使って、検出されたセキュリティ上の問題を調査し、その影響を評価して、修正内容を作成・テストします。まずはソースコードや、すでに利用しているツールで検出された問題から始めましょう。
コードのセキュリティ
リポジトリのスキャン、コード変更のレビュー、依存関係に起因するリスクの評価、検出済みの問題の修正など、目的に合ったガイドを選択してください。
詳細なセキュリティスキャンの実行
Codex Security...
セキュリティ エンジニアリング
コード変更のセキュリティスキャン
Codex Security プラグインを使用して、Git で管理された変更セットを調査し、セキュリティ上のリグレッションが疑われる箇所を検証して、マージ前に根拠に基づくレポートを作成します。
セキュリティ エンジニアリング
依存関係インシデントの監査
Codex を使って、パッケージやサプライチェーンに関する公開アドバイザリを読み取り専用の監査に落とし込み、信頼性を確認していないコードを実行せずに、マニフェスト、ロックファイル、CI...
セキュリティ エンジニアリング
脆弱性バックログの解消
承認済みの検出事項をチケット管理ツールや脆弱性報告システムから取り込み、Codex Security プラグインで 1...
セキュリティ エンジニアリング