Запуск сканов автоматизирован Checkmarx - PullRequest
0 голосов
/ 21 октября 2018

Я запускаю проверку безопасности и статического кода вручную с помощью checkmarx.Можно ли выполнить такие проверки, например:

  1. Он принимает код из репозитория git / vsts.
  2. Загрузка в checkmarx.
  3. Выполнение полных проверок и публикация отчета черезэлектронная почта.
  4. Запланируйте эти проверки раз в месяц или два.

1 Ответ

0 голосов
/ 22 октября 2018

Вы можете автоматизировать процесс с помощью Azure DevOps (VSTS).

  • Установить расширение Checkmarx .

  • Создайте новый конвейер сборки, в разделе «Получить источники» выберите репозиторий Git.

  • Добавьте задачу «Checkmarx»:

enter image description here

  • Настройте поля в задаче.

  • Запустите сборку.

  • Подписаться чтобы получить уведомление по электронной почте, когда сборка будет завершена.

  • В сборке «Триггеры» выберите «Запланировано» для автоматического запуска сборок каждый месяц:

enter image description here

...