プライベート GitHub リポジトリーのスキャン
AppScan on Cloud では、追加のセットアップなしで、先進的なクラウド・サービスを利用してパブリック GitHub リポジトリーの包括的なセキュリティー・スキャンを実行できますが、プライベート・リポジトリーをスキャンするには、HCL AppScan on Cloud GitHubアプリケーションのインストールが必要です。
重要: 続行する前に、「サードパーティーの GitHub アプリのインストール」をお読みください。
HCL AppScan on Cloud GitHub アプリケーションをインストールするには:
- 適切な GitHub アプリの場所に接続します。
- 北米の ASoC アカウント: https://github.com/apps/hcl-appscan-on-cloud
- 西ヨーロッパの ASoC アカウント: https://github.com/apps/hcl-appscan-on-cloud-eu
- GitHub にログインして、個人アカウントまたは自分が所有する組織にアプリケーションをインストールします。注: 自分が所有者またはアプリケーション・マネージャーではない組織下にプライベート・リポジトリーがある場合は、所有者にアプリケーションを組織にインストールするよう依頼します。
HCL AppScan on Cloud GitHub アプリケーションは、パブリック・リポジトリーをスキャンするためにはインストールする必要はありません。パブリック・リポジトリーを直接スキャンするには、「スキャンの作成」ウィザードを使用します。
HCL AppScan on Cloud GitHub アプリケーションでセキュリティー・スキャンを実行するには、リポジトリーへの読み取りアクセス権が必要です。
HCL AppScan on Cloud GitHub アプリケーションは、いつでも無効化またはアンインストールできます。ただし、今後プライベート・リポジトリーを再スキャンするには、このアプリケーションを有効にするか、再インストールする必要があります。HCL AppScan on Cloud GitHub アプリケーションをアンインストールするには、GitHub の設定からを選択します。