Prisma Cloud: el análisis de solicitudes de incorporación de cambios valida la política, incluso cuando la política está deshabilitada (directiva de compilación para la seguridad de la aplicación)
3654
Created On 02/28/24 04:32 AM - Last Modified 05/07/24 14:02 PM
Question
¿Por qué los análisis de seguridad de la aplicación siguen haciendo referencia a la directiva de compilación, incluso después de que la directiva esté deshabilitada?
Ruta de acceso de la GUI: estado de la directiva de gobernanza > de la
directiva Ruta de la GUI: estado de la directiva de gobernanza > > Desactivar
Ruta de acceso de la GUI: estado de la directiva > de gobernanza > El estado de la directiva se actualizó
correctamente Ruta de la GUI: Configuración > registros de auditoría > confirma que la directiva está deshabilitada
Las solicitudes de incorporación de cambios siguen fallando en esta directiva
Environment
Prisma Cloud - Seguridad de aplicaciones (BridgeCrew)
Answer
Una vez que la directiva de compilación está deshabilitada en el CSPM, se ejecuta un proceso de sincronización cada 3 horas. Por lo tanto, los cambios en la política pueden tardar hasta 3 horas (o menos) en reflejarse en la seguridad de la aplicación/Bridgecrew.
Los comentarios de PR (Pull Request) comprueban la política sobre seguridad de aplicaciones/Bridgecrew y no en Prisma.
- En el caso de los análisis de PR y CLI (interfaz de línea de comandos), tardará hasta 3 horas en reflejarse.
- Para escaneos periódicos / escaneos manuales desde la página de proyectos, será efectivo de inmediato.
Additional Information
Consulte nuestra documentación de Prisma Cloud sobre seguridad de aplicaciones aquí.