microsoft / microsoft/security-devops-azdevops

Allow Direct Path Specification for Bicep Files in MicrosoftSecurityDevOps@1 Task

Abierto
#129 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Lenguaje dominante
TypeScript
Estrellas
86
Forks
22
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

I am using the MicrosoftSecurityDevOps@1 task in my Azure pipeline to scan Infrastructure as Code (IaC) files. My repository contains multiple Bicep modules, each located in their own subfolders. Here is a snippet of my pipeline configuration:
parameters:

  • name: serviceConnection
    type: string
  • name: resourceGroup
    type: string
  • name: bicepFile
    type: string
  • name: parametersFile
    type: string

jobs:

  • job:
    displayName: "Scan IaC Templates"
    pool:
    vmImage: windows-latest
    steps:
    • checkout: azure.infra.bicep
    • task: MicrosoftSecurityDevOps@1
      displayName: MSDO IAC
      inputs:
      categories: 'IaC'

The folder structure of my repository is as follows:
repo_name/
└── modules/
└── module-name/
└── module-name.bicep

Issue: Currently, there is no option to specify a direct path to a specific Bicep file within the MicrosoftSecurityDevOps@1 task. As a result, the tool attempts to scan absolutely all files being checked out, while I need to scan only the Bicep file specified in my parameters. This limitation makes it challenging to target individual Bicep files for scanning in repositories with complex structures and multiple modules.

Proposal: Introduce an option to specify a direct path to a specific Bicep file in the MicrosoftSecurityDevOps@1 task. This feature would allow for more targeted scanning of individual Bicep files.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza por el manejo de entradas de la tarea MicrosoftSecurityDevOps@1 y su punto de entrada del escaneo de IaC/Bicep. Rastrea cómo se seleccionan los archivos extraídos y, a continuación, define la entrada de ruta directa solicitada mediante el parámetro bicepFile de la canalización. El trabajo estará terminado cuando la tarea pueda escanear un único archivo Bicep especificado sin escanear otros archivos extraídos.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
azure
Área
ci-cd, devops
Tipo de issue
Nueva funcionalidad
Dificultad
3/5
Tiempo estimado
1-2 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
45/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.