现在,当漏洞仍保留在代码中,但外部控件(如Web应用程序防火墙或网络策略)可降低其风险时,您可以忽略代码扫描警报,并说明已缓解的原因。新的驳回原因可帮助您区分已缓解的漏洞和标记为无法修复的警报,将驳回与正式例外和风险接受流程保持一致,并减少在GitHub之外跟踪这些决策的需求。
有关详细信息,请参阅解决代码扫描警报。现在,当漏洞仍保留在代码中,但外部控件(如Web应用程序防火墙或网络策略)可降低其风险时,您可以忽略代码扫描警报,并说明已缓解的原因。
新的驳回原因可帮助您区分已缓解的漏洞和标记为无法修复的警报,将驳回与正式例外和风险接受流程保持一致,并减少在GitHub之外跟踪这些决策的需求。有关详细信息,请参阅解决代码扫描警报。POST代码扫描添加了一个缓解的警报驳回原因,最初出现在GitHub博客上。
现在,当代码中仍存在漏洞但存在外部控件(如Web应用程序防火墙或网络)时,您可以消除具有缓解原因的代码扫描警报…… POST代码扫描添加了缓解的警报解除原因,该原因首先出现在GitHub博客上。