En Code report tenemos un analisis de seguridad que nos da un valor de riesgo.
Este valor de riesgo son puntuaciones que estan como politica de seguridad que ahora estan hardcoded para todos.
El objetivo es que vengan de una configuracion de politica de seguridad de cada proyecto.
Por defecto GitOps ofrecera el que se muestra en la imagen.
Esa seccion debe estar en dos partes:
Proyecto -> Code Report -> Security Policy
Organization -> Settings -> Security Policy.
En ambos tendremos un listado de politicas de seguridad en categoria por scope(vulnerabilidades, secretos, dependencias, etc)
En el de proyecto saldran varias ya que pueden tener scopes diferentes, por ahora el escope es vulnerabilidades. pero pueden tener diferentes en futuro.
En el de organizacion debemos tener tambien por scope separado y la politica de seguridad.
En el proyecto tenemos que tener un boton de "restaurar politica a la de la organizacion" para dejar la politica como la organizacion ha dicho.
En Code report tenemos un analisis de seguridad que nos da un valor de riesgo.
Este valor de riesgo son puntuaciones que estan como politica de seguridad que ahora estan hardcoded para todos.
El objetivo es que vengan de una configuracion de politica de seguridad de cada proyecto.
Por defecto GitOps ofrecera el que se muestra en la imagen.
Esa seccion debe estar en dos partes:
Proyecto -> Code Report -> Security Policy
Organization -> Settings -> Security Policy.
En ambos tendremos un listado de politicas de seguridad en categoria por scope(vulnerabilidades, secretos, dependencias, etc)
En el de proyecto saldran varias ya que pueden tener scopes diferentes, por ahora el escope es vulnerabilidades. pero pueden tener diferentes en futuro.
En el de organizacion debemos tener tambien por scope separado y la politica de seguridad.
En el proyecto tenemos que tener un boton de "restaurar politica a la de la organizacion" para dejar la politica como la organizacion ha dicho.