Aller au contenu

Résultats SCA


Les scanners SCA (Analyse de Composition Logicielle) sur BoostSecurity pour GitLab peuvent être configurés en activant un ou plusieurs scanners SCA spécialisés. Suivez ces étapes simples pour le configurer :

  1. Naviguez vers la page de couverture des analyseurs.
  2. Cliquez sur Sélectionner tous les dépôts pour GitLab afin d'installer l'analyseur SCA sur toutes les ressources GitLab.

    Vous pouvez choisir de sélectionner des organisations ou des dépôts GitLab particuliers.

    Sélectionner le dépôt

  3. Cliquez sur le bouton Provisionnement en haut à droite de la page.

    Cliquez sur Provisionnement

  4. Faites défiler jusqu'à la section SCA des analyseurs et sélectionnez les analyseurs SCA. BoostSecurity Nancy, Npm-audit et Trivy sont de bonnes options.

    Sélectionner les analyseurs SCA

    Vous remarquerez peut-être que certains scanners sont grisés et ne peuvent pas être sélectionnés. Cela est dû au fait qu'une configuration supplémentaire doit être effectuée pour activer la sélection de ces scanners, par exemple :

    Configurer pour activer

  5. Cliquez sur le bouton Compléter.

    C'est tout !! Vous avez réussi à configurer les analyseurs SCA pour vos dépôts GitLab.

  6. Les scanners SCA sont maintenant provisionnés et en attente du premier scan.

    En attente de scan SCA

  7. Cliquez sur l'onglet Scanners et faites défiler jusqu'à la section SCA.

    Statut du scanner

  8. Cliquez sur le bouton Déclencher le scan, et les résultats apparaîtront sur la page des résultats.

    Déclencher le scan