Validate Azure DevOps pipeline steps (integration of other SAST/SCA tooling)
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 25/100
Direzione di ricerca
Il payload non nomina file del repository né test. Inizia leggendo l'esempio Azure DevOps YAML e verificando nei punti di ingresso della pipeline documentati dal progetto se MSDO esegue la scansione delle definizioni della pipeline; il risultato dovrebbe essere una risposta chiara sul fatto che il rilevamento dei passaggi SonarQube o Nexus IQ sia supportato o meno.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Hi,
Could I also use this to check for the existence of certain steps in an Azure DevOps YAML pipeline? Does it have this capability? For example, if there is a step that uses SonarQube or Nexus IQ - ie. can MSDO scan the following Azure DevOps YAML file and look for the existence of the steps involving SonarQube (example YAML below):
trigger:
- master # or the name of the main branch
- feature/*
steps:
- task: SonarQubePrepare@5
inputs:
SonarQube: 'YourSonarqubeServerEndpoint'
scannerMode: 'Other'
extraProperties: 'sonar.projectKey=YourProjectKey'
- task: SonarQubePublish@5
inputs:
pollingTimeoutSec: '300'
- Lingua principale
- JavaScript
- Stelle
- 164
- Fork
- 62
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di microsoft/security-devops-action
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 50/100
microsoft/security-devops-action#270 · 1 commento ·
-
Help me with the example of using environment variables with values for checkov and terrascanAperta
Difficoltà 3/5 1-2 giorni Idoneità per principianti 38/100
microsoft/security-devops-action#104 · 11 commenti · 1 reazione ·
-
Difference when run with config file and withoutForse di nuovo libera @DimaBir l’ha presa 73 giorni fa e non c’è nessuna pull request aperta. Apertaarea:msdo-cli priority:high status:blocked type:bug
microsoft/security-devops-action#97 · 4 commenti · 1 assegnatario ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 30/100
microsoft/security-devops-action#54 · 2 commenti · 2 reazioni ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 38/100
microsoft/security-devops-action#47 · 2 commenti ·
Tutte le issue di microsoft/security-devops-action
Issue simili
-
agent/scanner bug hive/hosted-available-lke648397-260827-5n31
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
rescript-lang/rescript#8765 ·
I maintainer di solito rispondono entro 1 giorno
-
feedback simulation workshop
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
githubnext/gh-aw-workshop#4417 ·
I maintainer di solito rispondono entro 1 giorno
-
Good First Issue hacktoberfest
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
hiero-ledger/hiero-sdk-js#4489 ·
I maintainer di solito rispondono entro 1 giorno
-
Add: RiC FeedApertacheck:passed feeds:add
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 74/100
I maintainer di solito rispondono entro 9 giorni