El registro de cambios de esta semana cubre la versión del 6 de julio, que incluye nuevas métricas de informes para las correcciones generadas y la eliminación de duplicados, además de actualizaciones más fiables de las ejecuciones de comprobación de GitHub en los pull requests.
Las 3 funciones principales
1. Métricas de informes para las correcciones generadas
Corgea añadió métricas de informes para las correcciones generadas, lo que ofrece a los equipos una visión más clara del trabajo de remediación que la plataforma ayuda a impulsar. Así, los responsables de seguridad y los equipos de ingeniería pueden ir más allá del recuento de problemas y comprobar si los análisis se traducen en acciones concretas de remediación.
La documentación de informes aporta contexto útil sobre la importancia de esta mejora. El área de informes de Corgea permite supervisar la actividad de análisis, los resultados de seguridad, el progreso de la remediación, el MTTR, las tendencias de reducción y otros datos sobre el trabajo de desarrollo en toda la organización. Al incorporar las métricas de generación de correcciones, los equipos obtienen una señal más directa para estimar las horas ahorradas y mostrar cómo la remediación automática contribuye a completar trabajo de seguridad real.
2. Visibilidad en los informes de los duplicados eliminados al cargar resultados
La misma actualización de informes ahora incluye métricas de los duplicados eliminados al cargar resultados. Esto ofrece a los equipos una mayor visibilidad del trabajo de depuración que evita que los paneles y los informes se inflen con hallazgos repetidos, especialmente al incorporar resultados de seguridad de varias ejecuciones o cargas externas.
Esta mejora encaja con el modelo de huellas digitales e informes de Corgea descrito en la documentación. Corgea utiliza huellas digitales de problemas para reconocer la misma vulnerabilidad en distintos análisis y evitar informes duplicados. Esas huellas alimentan vistas diseñadas para mostrar recuentos de vulnerabilidades únicas y análisis de tendencias más claros. Mostrar las métricas de eliminación de duplicados hace visible ese trabajo de deduplicación, en lugar de dejarlo como un proceso oculto en segundo plano.
3. Actualizaciones más fiables de las comprobaciones de GitHub en pull requests
Corgea también mejoró las actualizaciones de las ejecuciones de comprobación de GitHub para que los errores temporales de los servidores de GitHub se reintenten de forma más fiable al actualizar las comprobaciones de pull requests. Para los equipos que dependen de flujos de trabajo basados en pull requests, esto debería reducir los casos en los que un fallo transitorio de GitHub hace que el estado del análisis parezca desactualizado o incompleto.
La documentación de la integración con GitHub explica por qué esta mejora facilita el trabajo diario. Corgea utiliza las comprobaciones de GitHub para crear y actualizar ejecuciones en pull requests, informar de hallazgos de seguridad y aplicar políticas que bloquean la fusión. También analiza pull requests y vincula comentarios a las líneas modificadas en el diff. Hacer que estas actualizaciones sean más resilientes ayuda a mantener información fiable sobre los análisis dentro del mismo flujo en el que los equipos de desarrollo ya revisan el código.
Más funciones y mejoras
- Esta versión se centró exclusivamente en las tres actualizaciones anteriores; no se publicaron elementos adicionales para la versión
v1.68.0del 6 de julio.