Codex Security huwa preview ta’ riċerka disponibbli għall-utenti ta’ ChatGPT Enterprise, Edu, Business, u Pro. Jgħin lit-timijiet jidentifikaw, jivvalidaw, u jirrimedjaw vulnerabbiltajiet fil-kodiċi. Huwa ddisinjat biex jaħdem aktar bħal riċerkatur tas-sigurtà milli bħal skener tradizzjonali: jaqra l-kodiċi, iħaddem testijiet, jesplora mogħdijiet realistiċi ta’ attakk, u jipproponi garżi li t-timijiet jistgħu jirrevedu fil-fluss tax-xogħol normali tagħhom.
Ħarsa ġenerali
Codex Security jikkonnettja ma’ repożitorji ta’ GitHub u joħloq mudell tat-theddid imfassal għall-bażi tal-kodiċi tiegħek. Tista’ tiskennja repożitorju sħiħ jew tiskennja commits. Codex Security jinvestiga vulnerabbiltajiet potenzjali, jipprova jivvalidahom f’ambjent iżolat, u jipproponi soluzzjonijiet biex it-tim tiegħek jirrevedihom.
Kif jaħdem Codex Security
Codex Security juża mudell tat-theddid biex jiggwida l-analiżi tiegħu. Il-mudell jiddeskrivi l-punti ta’ dħul għall-attakkanti, il-konfini tal-fiduċja, id-data sensittiva u l-mogħdijiet importanti tal-kodiċi. Tista’ tispezzjonah u teditjah biex jirrifletti kif l-applikazzjoni tiegħek titqiegħed fl-ambjent operattiv tagħha. L-iskennjar tar-repożitorju sħiħ jevalwa l-bażi tal-kodiċi, filwaqt li l-iskennjar tal-commits jeżamina l-bidliet fir-repożitorju.
Ibda skennjar
Agħżel skennjar tar-repożitorju sħiħ jew ta’ commit u stenna sakemm jitlesta. Codex Security juża l-mudell tat-theddid tar-repożitorju biex jinvestiga vulnerabbiltajiet potenzjali.
Użu bi ħlas
Codex Security Cloud juża fatturazzjoni bbażata fuq it-tokens. Il-klijenti eżistenti jirċievu avviż u jridu jagħtu l-kunsens tagħhom qabel jibda l-użu bi ħlas.
Jekk ma jkunx hemm fondi disponibbli għall-iskennjar, dan jieqaf temporanjament. Irrevedi l-avviż tal-fatturazzjoni u l-fondi disponibbli qabel tkompli bl-iskennjar bi ħlas.
Aċċess għal Daybreak Blue
L-aċċess għal Daybreak Blue inkluż ma’ Codex Security Cloud japplika fi ħdan il-prodott Cloud. Dan ma jagħtix aċċess għal Daybreak Blue fi prodotti oħra ta’ Codex Security jew permezz tal-API.
Ibda
Mur f’Codex Security.
Ikkonnettja u attiva r-repożitorji ta’ GitHub li trid li Codex Security jiskennja.
Stenna sakemm jintemm l-iskan inizjali. Codex Security l-ewwel jibni mudell tat-theddid għall-proġett u jiskennja l-istorja tar-repożitorju għal vulnerabbiltajiet eżistenti. Dan jista’ jieħu aktar fit-tul għal proġetti kbar. Skans ta’ kodiċi ġdid huma aktar veloċi.
Irrevedi s-sejbiet, id-dettalji tal-validazzjoni, u l-garżi proposti.
Kontrolli tal-aċċess ibbażati fuq ir-rwoli (RBAC)
Għal workspaces Enterprise u Edu, l-amministraturi jistgħu jimmaniġġjaw l-aċċess għal Codex Security fil-permessi tal-workspace. Codex Security jeħtieġ li kemm l-aċċess għal Codex Cloud kif ukoll dak għal Codex Security ikunu attivati għall-workspace. L-aċċess jista’ wkoll jiġi limitat għal rwoli jew gruppi speċifiċi permezz ta’ RBAC, inklużi gruppi sinkronizzati ma’ SCIM. Biex tħalli lill-membri jimmaniġġjaw konfigurazzjonijiet ta’ skans ta’ Codex Security, attiva wkoll il-permess ta’ amministratur ta’ Codex Security għar-rwol jew il-grupp xieraq.
Biex taġġorna l-permessi tal-workspace tiegħek:
F’ChatGPT, agħżel l-ikona tal-profil tiegħek, imbagħad agħżel Settings tal-Workspace > Permessi biex tiftaħ il-permessi tal-workspace.
Skrollja ’l isfel sa Codex Cloud.
Kun żgur li l-aċċess għal Codex Cloud huwa attivat.
Attiva jew iddiżattiva l-aċċess billi taqleb Ħalli lill-membri jużaw Codex Security.
Jekk ir-rwol jew il-grupp għandu jimmaniġġja konfigurazzjonijiet ta’ skans, attiva wkoll Ħalli lill-membri jamministraw Codex Security.
Tgħallem aktar dwar kontrolli tal-aċċess ibbażati fuq ir-rwoli fil-workspace ChatGPT tiegħek.
L-aħjar prattiki
Ibda b’sett żgħir ta’ repożitorji u grupp iddedikat ta’ reviżuri. Nirrakkomandaw introduzzjoni ffukata fil-bidu, speċjalment waqt li l-onboarding u l-kondiviżjoni tal-vulnerabbiltajiet għadhom relattivament manwali.
Irfina l-mudell tat-theddid hekk kif titgħallem. Aġġornamenti żgħar fil-mudell jistgħu jtejbu l-kuntest u jagħmlu s-sejbiet aktar preċiżi maż-żmien.
Jekk illum ma tużax GitHub Cloud, ikkunsidra li tibda b’repożitorji ta’ riskju aktar baxx jew mhux tal-produzzjoni għall-evalwazzjoni. Dan jista’ jgħin lit-timijiet jibnu fiduċja fil-fluss tax-xogħol qabel adozzjoni usa’.
Irrevedi PRs ta’ garżi ġġenerati bil-proċess ta’ reviżjoni normali tiegħek. Nirrakkomandaw ukoll li tuża Codex Code Review fuq PRs ta’ Codex Security sabiex ir-rimedjazzjoni ma tintroduċix regressjonijiet.
Mistoqsijiet frekwenti
Codex Security jibdel il-kodiċi tiegħi awtomatikament?
Le. Codex Security jipproponi garża biex tiġi rieżaminata minn persuna. Dik il-proposta tista’ tinbidel f’pull request, iżda ma timmodifikax il-kodiċi tiegħek awtomatikament.
Codex Security jiddependi fuq il-fuzzing jew l-iskennjar ibbażat fuq il-firem?
Le. Minflok il-fuzzing jew l-iskennjar ibbażat fuq il-firem, Codex Security juża r-raġunament ta’ mudell lingwistiku, il-komputazzjoni waqt l-ittestjar, l-użu ta’ għodod u kuntest estensiv.
Nista’ neżamina jew neditja l-mudell tat-theddid?
Iva. Il-mudell tat-theddid huwa viżibbli u jista’ jiġi editjat, biex it-timijiet ikunu jistgħu jeżaminaw kif Codex Security jifhem l-applikazzjoni u jaġġornaw is-suppożizzjonijiet skont l-ambjent tagħhom.
Xi tfisser il-validazzjoni?
Il-validazzjoni hija l-pass li fih Codex Security jipprova jirriproduċi vulnerabbiltà potenzjali f’ambjent iżolat qabel ma jurihielna. Dan għandu l-għan li jnaqqas ir-riżultati pożittivi foloz u jiżgura li s-sejbiet ikunu rilevanti ħafna.
X’jiġri wara li sejba tiġi vvalidata?
Wara l-validazzjoni, Codex Security jipproponi garża li tindirizza l-kawża ewlenija u li tista’ tinbidel f’pull request biex tiġi rieżaminata.
