コンテンツにスキップ

アクセス制御チェック

Aikidoのアクセス制御に関するチェックは、重要なアクセス制御のプラクティスについて通知することで堅牢なセキュリティを提供します。これにより、認可・検証された変更のみがコードベースに加えられることを保証できます。チェックの例としては、多要素認証、デフォルトのアクセス権限の制限、コードレビューの必須化などがあります。

すべてのアクセス制御チェックはこちらで確認できます。

  • GitHub CloudおよびGitLab Cloudに接続されたワークスペースでのみ利用可能です。

GitHub向けアクセス制御のセットアップ

Section titled “GitHub向けアクセス制御のセットアップ ”

GitLabの場合、追加の認可手順は不要です。

ステップ1. Main FeedでAccess Controlsを選択してフィルタします。アクセス制御に関する設定をAikidoがスキャンできるようにするため、Authorise on GitHubをクリックします。

アクセス制御フィルタが有効になり、Aikidoが解析用の追加のGitHub権限を要求している画面。

ステップ2. GitHub上で、Aikido GitHub Config Scannerをインストールするための権限を付与します。All Repositoriesを選択することを推奨します。

リポジトリおよび組織の読み取りアクセス権でAikido GitHub Config Scannerをインストールしている画面。

ステップ3. 接続後、Aikidoはこちらに記載のチェックについてスキャンを実行します。数分後、Aikidoフィードでそれらを確認できるようになります。サイドバーには、どのリポジトリの設定調整が必要かについてより詳しい情報が表示されます。

重大度と推定修正時間別に一覧表示されたアクセス制御のセキュリティ問題。