Vorgehensweisen zum Beheben von Sicherheitsrisiken
Erfahren Sie, wie Sie Sicherheitsempfehlungen für Ihre Repositorys verwalten, erstellen, bearbeiten und veröffentlichen, an privaten Berichten zusammenarbeiten und in den Empfehlungen innerhalb der GitHub Advisory DatabaseWebsite navigieren oder aktualisieren.
Verwalten privat gemeldeter Sicherheitsrisiken
Repository-Maintainer können Sicherheitsrisiken verwalten, die privat von Sicherheitsforschern für Repositorys gemeldet wurden, in denen private Sicherheitsrisikomeldungen aktiviert sind.
Erstellen einer Sicherheitsempfehlung für ein Repository
Du kannst einen Entwurf eines Sicherheitshinweises erstellen, um privat über die Sicherheitslücke in Deinem Open-Source-Projekt zu diskutieren und sie zu beheben.
Veröffentlichen einer Sicherheitsempfehlung für ein Repository
Du kannst einen Sicherheitshinweis veröffentlichen, um Deine Community über eine Sicherheitslücke in Deinem Projekt zu informieren.
Hinzufügen eines Mitarbeiters zu einem Repository-Sicherheitshinweis
Fügen Sie andere Benutzer oder Teams hinzu, um mit Ihnen an einer Sicherheitsempfehlung zusammenzuarbeiten.
Entfernen eines Mitarbeiters aus einer Sicherheitsempfehlung für ein Repository
Wenn du Projektmitarbeiter*innen aus einer Repositorysicherheitsempfehlung entfernst, verlieren sie Lese- und Schreibzugriff auf die Diskussionen und Metadaten der Sicherheitsempfehlung.
Editing a repository security advisory
You can edit the metadata and description for a repository security advisory if you need to update details or correct errors.
Löschen einer Sicherheitsempfehlung für ein Repository
Sie können eine von Ihnen veröffentlichten Sicherheitsempfehlung für ein Repository löschen, indem Sie sich an den Support wenden.
Durchsuchen von Sicherheitsempfehlungen in der GitHub Advisory Database
Sie können die GitHub Advisory Database durchsuchen, um CVEs und von GitHub stammende Sicherheitshinweise zu finden, die die Open-Source-Welt betreffen.
Bearbeiten von Sicherheitshinweisen in GitHub Advisory Database
Verbessern Sie die in GitHub Advisory Database veröffentlichten Hinweise durch Beiträge aus der Community.