Skip to main content

Концепции отчётности и управления уязвимостями

Изучайте основные концепции, связанные с отчетностью и управлением уязвимостями на GitHub.

Сведения о базе данных GitHub Advisory

В нем GitHub Advisory Database представлен список известных уязвимостей безопасности и вредоносного ПО, сгруппированных в три категории: GitHub-проверенные уведомления, непроверенные и предупреждения по вредоносному ПО.

Сведения о помощниках по безопасности репозитория

Вы можете использовать рекомендации по безопасности репозитория для частного обсуждения, исправления и публикации сведений об уязвимостях безопасности в общедоступный репозиторий.

Сведения о глобальных рекомендациях по безопасности

Глобальные предупреждения по безопасности — это CVE и GitHub, возникшие от данных и уведомления, затрагивающие мир открытого исходного кода, расположенные в GitHub Advisory Database.

Сведения о скоординированном раскрытии информации об уязвимостях безопасности

Раскрытие информации об уязвимостях требует скоординированной работы специалистов по безопасности и специалистами по обслуживанию репозиториев.

О риске уязвимости в вашем коде и зависимостях

Поймите, как уязвимости вашего собственного кода и зависимостей от сторонних разработчиков влияют на общую угрозу безопасности вашей организации, и как измерять и снижать этот риск.