SARIF ์ ๋ก๋ ๋ฌธ์ ํด๊ฒฐ
code scanning ๊ฒฐ๊ณผ์ SARIF ํ์ผ์ GitHub์ ์ ๋ก๋ํ๋ ๋ฌธ์ ์ ๋ํ ํด๊ฒฐ ๋ฐฉ๋ฒ์ ์์๋ณด์ญ์์ค.
GitHub Code Security๊ฐ ๋นํ์ฑํ๋์ด ์ ๋ก๋ ์คํจ
GitHub Code Security๊ฐ ํ์ฑํ๋ ํ๋ผ์ด๋น ๋๋ ๋ด๋ถ ๋ฆฌํฌ์งํ ๋ฆฌ์๋ง SARIF ๊ฒฐ๊ณผ๋ฅผ ์ ๋ก๋ํ ์ ์์ต๋๋ค.
code scanning์ CodeQL ๊ธฐ๋ณธ ์ค์ ์ ์ฌ์ฉํ๋๋ก ์ค์ ํ๊ธฐ ๋๋ฌธ์ ์ ๋ก๋๊ฐ ๊ฑฐ๋ถ๋์์ต๋๋ค.
code scanning์ ๋ํ ๊ธฐ๋ณธ ์ค์ ์ ์ฌ์ฉํ๋๋ก ์ค์ ๋ ๊ฒฝ์ฐ CodeQL ์์ ๋๋ CodeQL CLI์ ์ํด ์์ฑ๋ SARIF ๊ฒฐ๊ณผ๋ฅผ ์ ๋ก๋ํ ์ ์์ต๋๋ค. ๊ตฌ์ฑ์ ํ์ธํ๊ณ ๊ธฐ๋ณธ ์ค์ ์ ์ ์งํ ์ง ๋๋ SARIF ์ ๋ก๋ ์ฐจ๋จ์ ํด์ ํ ์ง ๊ฒฐ์ ํฉ๋๋ค.
SARIF ๊ฒฐ๊ณผ๋ฅผ ์ ๋ก๋ํ๋ ค๋ฉด GitHub ํ ํฐ์ด ํ์ํฉ๋๋ค.
๋ฆฌํฌ์งํ ๋ฆฌ์ ์ก์ธ์คํ๋ ๋ฐ ์ฌ์ฉํ ์ ๋ก๋ ํ๋ก์ธ์ค์ ๋ํ ์ธ์ฆ ๋ฐฉ๋ฒ์ ์ ๊ณตํด์ผ ํฉ๋๋ค.
SARIF ํ์ผ์ด ์๋ชป๋์์ต๋๋ค.
Code scanning์(๋) ๊ตฌ๋ฌธ์ ์ ํจํ SARIF ํ์ผ๋ง ์ฒ๋ฆฌํ ์ ์์ต๋๋ค. ์๋ชป๋ ํ์ผ์ด ๊ฑฐ๋ถ๋์์ต๋๋ค.
SARIF ๊ฒฐ๊ณผ ํ์ผ์ด ๋๋ฌด ํผ
10MB๋ณด๋ค ํฐ SARIF ๊ฒฐ๊ณผ ํ์ผ์ code scanning์ ์ ๋ก๋ํ ์ ์์ต๋๋ค. ๊ฐ์ฅ ํฐ ์ํฅ ๊ฒฐ๊ณผ๋ฅผ ํฌํจํ๋ ๋ ์์ ํ์ผ์ ์์ฑํ๋ ๋ฐฉ๋ฒ์ ํ์ํฉ๋๋ค.
SARIF ๊ฒฐ๊ณผ๊ฐ ํ๋ ์ด์์ ์ ํ์ ์ด๊ณผํฉ๋๋ค.
ํ๋ ์ด์์ ์ ํ์ด ์ด๊ณผ๋์ด code scanning์์ SARIF ํ์ผ์ด ๊ฑฐ๋ถ๋ ๋ ๋ฐ์ํ๋ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ ๋ฐฉ๋ฒ์ ์์๋ด ๋๋ค.