Aller au contenu

Résultats SCA


Les scanners SCA (Analyse de Composition Logicielle) sur BoostSecurity pour GitLab peuvent être configurés en activant un ou plusieurs scanners SCA spécialisés. Suivez ces étapes simples pour le configurer :

  1. Naviguez vers la page de couverture des scanners.
  2. Cliquez sur Sélectionner tous les dépôts pour GitLab afin d'installer le scanner SCA sur toutes les ressources GitLab.

    Vous pouvez choisir de sélectionner des organisations ou des dépôts GitLab particuliers.

    Sélectionner le dépôt

  3. Cliquez sur le bouton Provisionnement en haut à droite de la page.

    Cliquez sur Provisionnement

  4. Faites défiler jusqu'à la section SCA des scanners et sélectionnez les scanners SCA. BoostSecurity Nancy, Npm-audit et Trivy sont de bonnes options.

    Sélectionner les scanners SCA

    Vous remarquerez peut-être que certains scanners sont grisés et ne peuvent pas être sélectionnés. Cela est dû au fait qu'une configuration supplémentaire doit être effectuée pour activer la sélection de ces scanners, par exemple :

    Configurer pour activer

  5. Cliquez sur le bouton Compléter.

    C'est tout !! Vous avez réussi à configurer les scanners SCA pour vos dépôts GitLab.

  6. Les scanners SCA sont maintenant provisionnés et en attente du premier scan.

    En attente de scan SCA

  7. Cliquez sur l'onglet Scanners et faites défiler jusqu'à la section SCA.

    Statut du scanner

  8. Cliquez sur le bouton Déclencher le scan, et les résultats apparaîtront sur la page des résultats.

    Déclencher le scan