📄️ ダッシュボード
ダッシュボードには、Shisho Cloud 組織から報告された項目が一覧表示されます。
📄️ ワークフロー
Shisho Cloud における GitHub 上のリソースの検査や、評価結果(Findings)の登録は、全て「ワークフロー(Workflow)」により定義されています。
📄️ ワークフローのマニフェスト
ワークフローは YAML フォーマットで記述された マニフェスト(Manifest) により定義されます:
📄️ ワークフローの実行結果
ワークフローの一覧画面には、ワークフロー実行(Workflow Run)の結果が表示されています:
📄️ クラウド基盤権限管理
このドキュメントでは、Shisho Cloud の Cloud Infrastructure Entitlement Management(CIEM)機能の背後にある概念を紹介します。具体的には以下の内容を詳しく説明します。
🗃️ クラウド診断
1項目
📄️ 通知ターゲット
Shisho Cloud 上でポリシー違反が検出された際には、Shisho Cloud 上のダッシュボード 上での閲覧はもちろんのこと、外部サービスへの通知も可能です。
🗃️ Web アプリケーション診断
3項目
📄️ 通知グループ
通知グループ とは通知ターゲットを束ねたものです。
📄️ GraphQL クエリのテスト用 Playground
ワークフロー 内の各ジョブにある input ブロックは、GraphQL クエリの形で、検査/監査対象のデータを定義するものです。