Use this if
Führen Sie Ihren ersten Scan durch, übermitteln Sie Ergebnisse und bestätigen Sie die Datenqualität, bevor Sie auf weitere Integrationen erweitern.
Führen Sie Ihren ersten Scan durch, übermitteln Sie Ergebnisse und bestätigen Sie die Datenqualität, bevor Sie auf weitere Integrationen erweitern. Zielgruppe: Sicherheitsingenieure, CI-Besitzer und Integrationsingenieure. Typische Einrichtungszeit: 10-15 Minuten.
Führen Sie Ihren ersten Scan durch, übermitteln Sie Ergebnisse und bestätigen Sie die Datenqualität, bevor Sie auf weitere Integrationen erweitern.
Start here
Schritt 1
Verwenden Sie ein deterministisches Ziel und ein bekanntes Scannerbild, damit die Ergebnisse leicht zu validieren sind.
What success looks like
Bewahren Sie Branch-, Commit- oder Artefakt-Metadaten zur Fehlerbehebung auf.
Schritt 2
Erstellen Sie einen Arbeitsbereichsschlüssel in API-Schlüsseln und verwenden Sie ihn nur für die Scanneraufnahme.
What success looks like
Erfassen Sie Antwortprotokolle als Nachweis akzeptierter Nutzlasten.
Schritt 3
Stellen Sie sicher, dass die Ergebnisse vollständig sind, der Schweregrad korrekt zugeordnet ist und wiederholte Uploads keine doppelten Probleme verursachen.
What success looks like
Senden Sie dieselbe Nutzlast einmal erneut und überprüfen Sie das Deduplizierungsverhalten.
Demonstration only
This configuration is designed for ease of use. To deploy scanner clients at scale, please plan your deployment architecture accordingly or contact us for enterprise best practices.
TOKEN=$(curl -s -X POST "http://localhost:8000/api/v1/auth/login?email=admin@acme.com&password=changeme123" | python3 -c "import sys, json; print(json.load(sys.stdin)['access_token'])")
curl -s -X POST http://localhost:8000/api/v1/api-keys \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"label":"Pipeline Scanner","expires_in_days":90}'docker run --rm \
-v /var/run/docker.sock:/var/run/docker.sock \
-e BLACKSHIELD_API_URL=http://localhost:8000 \
-e BLACKSHIELD_API_KEY=sp_your_key_here \
-e SCAN_TOOL=trivy \
-e SCAN_TARGET=python:3.11-slim \
public.ecr.aws/blackshield-security/pipeline-scanner:1.0.9Keep your rollout moving with the next recommended step.
Findings prüfen und priorisieren