OpenAI
Þessi síða var vélþýdd. Skoða upprunalegu ensku greinina.

Öryggi Codex

Finndu, staðfestu og yfirfarðu mögulega veikleika í geymslunum þínum.

Uppfært: yesterday

Codex Security er rannsóknarútgáfa í forskoðun sem er í boði fyrir notendur ChatGPT Enterprise, Edu, Business og Pro. Það hjálpar teymum að greina, staðfesta og lagfæra veikleika í kóða. Það er hannað til að virka meira eins og öryggisrannsakandi en hefðbundinn skanni: það les kóða, keyrir prófanir, kannar raunhæfar árásarleiðir og leggur til plástra sem teymi geta yfirfarið í sínu venjulega verkflæði.

Yfirlit

Codex Security tengist GitHub-geymslum og býr til ógnalíkan sem er sniðið að kóðagrunninum þínum. Þú getur skannað heila geymslu eða einstakar commit-færslur. Codex Security rannsakar mögulega veikleika, reynir að staðfesta þá í einangruðu umhverfi og leggur til lagfæringar sem teymið þitt getur yfirfarið.

Svona virkar Codex Security

Codex Security styðst við ógnalíkan við greiningu. Líkanið lýsir inngönguleiðum árásaraðila, traustmörkum, viðkvæmum gögnum og mikilvægum keyrsluleiðum í kóðanum. Þú getur skoðað það og breytt því til að endurspegla hvernig forritið þitt er sett upp í rekstri. Skönnun á allri geymslunni metur kóðagrunninn, en skönnun á commit-færslum skoðar breytingar í geymslunni.

Keyrðu skönnun

Veldu skönnun á allri geymslunni eða á commit-færslum og bíddu þar til skönnuninni er lokið. Codex Security notar ógnalíkan geymslunnar til að rannsaka mögulega veikleika.

Gjaldskyld notkun

Gjaldtaka í Codex Security Cloud byggir á fjölda tóka. Núverandi viðskiptavinir fá tilkynningu og verða að samþykkja gjaldskylda notkun áður en hún hefst.

Ef ekki er fjármagn til að greiða fyrir skannanir eru þær settar í bið. Farðu yfir tilkynninguna um gjaldtöku og tiltækt fjármagn áður en þú heldur áfram að skanna gegn gjaldi.

Aðgangur að Daybreak Blue

Aðgangur að Daybreak Blue sem fylgir Codex Security Cloud gildir innan Cloud-þjónustunnar. Hann veitir ekki aðgang að Daybreak Blue í öðrum Codex Security-vörum eða í gegnum API.

Hefjast handa

  1. Farðu í Codex Security.

  2. Tengdu og virkjaðu GitHub-geymslurnar sem þú vilt að Codex Security skanni.

  3. Bíddu þar til upphafsskönnuninni lýkur. Codex Security byggir fyrst ógnalíkan fyrir verkefnið og skannar sögu geymslunnar eftir fyrirliggjandi veikleikum. Þetta getur tekið lengri tíma fyrir stór verkefni. Skannanir á nýjum kóða eru hraðari.

  4. Yfirfarðu niðurstöður, staðfestingarupplýsingar og tillögur að plástrum.

Hlutverkatengdar aðgangsstýringar (RBAC)

Fyrir Enterprise- og Edu-vinnusvæði geta stjórnendur stjórnað aðgangi að Codex Security í heimildum vinnusvæðis. Codex Security krefst þess að bæði aðgangur að Codex Cloud og Codex Security sé virkjaður fyrir vinnusvæðið. Einnig er hægt að takmarka aðgang við tiltekin hlutverk eða hópa með RBAC, þar á meðal hópa samstillta með SCIM. Til að leyfa meðlimum að stjórna skannastillingum Codex Security skaltu einnig virkja stjórnandaheimild Codex Security fyrir viðeigandi hlutverk eða hóp.

Til að uppfæra heimildir vinnusvæðisins þíns:

  1. Í ChatGPT skaltu velja prófíltáknið þitt og síðan Stillingar vinnusvæðis > Heimildir til að opna heimildir vinnusvæðis.

  2. Skrunaðu niður að Codex Cloud.

  3. Gakktu úr skugga um að aðgangur að Codex Cloud sé virkjaður.

  4. Virkjaðu eða óvirkjaðu aðgang með því að víxla Leyfa meðlimum að nota Codex Security.

  5. Ef hlutverkið eða hópurinn á að stjórna skannastillingum skaltu einnig virkja Leyfa meðlimum að stjórna Codex Security.

Frekari upplýsingar um hlutverkatengdar aðgangsstýringar á ChatGPT-vinnusvæðinu þínu.

Bestu starfsvenjur

  • Byrjaðu með lítið safn geymslna og sérstakan hóp yfirferðaraðila. Við mælum með markvissri innleiðingu í fyrstu, sérstaklega á meðan innleiðing og miðlun veikleika eru enn tiltölulega handvirk.

  • Fínstilltu ógnalíkanið eftir því sem þú lærir. Litlar uppfærslur á líkaninu geta bætt samhengi og gert niðurstöður nákvæmari með tímanum.

  • Ef þú notar ekki GitHub Cloud í dag skaltu íhuga að byrja á geymslum með minni áhættu eða utan framleiðslu til mats. Það getur hjálpað teymum að byggja upp traust á verkflæðinu áður en það er tekið upp víðar.

  • Yfirfarðu myndaðar plástra-PR með venjulega yfirferðarferlinu þínu. Við mælum einnig með að nota Codex Code Review á PR frá Codex Security svo lagfæringar valdi ekki afturförum.

Algengar spurningar

Breytir Codex Security kóðanum mínum sjálfkrafa?

Nei. Codex Security leggur til lagfæringu sem þarf að yfirfara. Hægt er að breyta tillögunni í pull request, en hún breytir kóðanum þínum ekki sjálfkrafa.

Notar Codex Security fuzz-prófanir eða leit byggða á undirskriftum?

Nei. Codex Security notar rök tungumálalíkans, reikniafl við keyrslu, verkfæri og stórt samhengi í stað fuzz-prófana eða leitar sem byggist á undirskriftum.

Get ég skoðað eða breytt ógnalíkaninu?

Já. Ógnalíkanið er sýnilegt og breytanlegt, svo teymi geta skoðað hvernig Codex Security skilur forritið og uppfært forsendur til samræmis við sitt umhverfi.

Hvað felst í staðfestingu?

Við staðfestingu reynir Codex Security að endurskapa mögulegan veikleika í einangruðu umhverfi áður en hann er birtur. Markmiðið er að fækka fölskum jákvæðum niðurstöðum og tryggja að niðurstöðurnar séu marktækar.

Hvað gerist eftir að niðurstaða hefur verið staðfest?

Eftir staðfestingu leggur Codex Security til lagfæringu sem tekur á rót vandans og hægt er að breyta í pull request til yfirferðar.

Var þessi grein gagnleg?