בדיקת ממצאי אבטחה שקשורים לקוד מ-Snyk

אפשר לראות את הממצאים שהתקבלו מ-Snyk במקומות הבאים:

לפני שמתחילים

כדי לקבל ממצאים, צריך להגדיר את השילוב של Snyk עם Security Command Center. במאמר שליחת נתונים מ-Snyk אל Security Command Center מוסבר איך להגדיר שילוב עם Snyk.

צפייה בממצאים בלוח הבקרה של אבטחת הקוד

במרכז הבקרה Code security בדף Risk overview מוצגים ממצאים שקשורים לקוד שהתקבלו מ-Snyk.

  1. במסוף Google Cloud , נכנסים לדף Risk overview.

    לסקירה הכללית של הסיכונים

  2. בוחרים באפשרות קוד.

  3. בחלונית Top code vulnerabilities מוצגים הממצאים העיקריים של אבטחת הקוד ש-Snyk קיבלה, ברמות Critical ו-High.

    • כדי לראות ממצא ספציפי, לוחצים על מספר הממצאים כדי להציג את הדף ממצאים עם ממצאים מסוננים לפי הפגיעות והחומרה התואמות.

    • לוחצים על הצגת הכול כדי לראות את הנתונים בדף ממצאים.

עיון בממצאים בדף 'ממצאים'

מידע נוסף על השימוש בדף ממצאים במסוף Google Cloud זמין במאמר בדיקה וניהול של ממצאים במסוף.

כדי להציג רק ממצאים שהתקבלו מ-Snyk, מוסיפים את התנאי הבא לשאילתה: parent_display_name="Snyk for Google Security Command Center (SCC)".