Skip to main content

Vorgehensweisen zum Beheben von Sicherheitsrisiken

Erfahren Sie, wie Sie Sicherheitsempfehlungen für Ihre Repositorys verwalten, erstellen, bearbeiten und veröffentlichen, an privaten Berichten zusammenarbeiten und in den GitHub Advisory Database navigieren oder empfehlungen aktualisieren.

Verwalten privat gemeldeter Sicherheitsrisiken

Repository-Maintainer können Sicherheitsrisiken verwalten, die privat von Sicherheitsforschern für Repositorys gemeldet wurden, in denen private Sicherheitsrisikomeldungen aktiviert sind.

Erstellen einer Sicherheitsempfehlung für ein Repository

Du kannst einen Entwurf eines Sicherheitshinweises erstellen, um privat über die Sicherheitslücke in Deinem Open-Source-Projekt zu diskutieren und sie zu beheben.

Veröffentlichen einer Sicherheitsempfehlung für ein Repository

Du kannst einen Sicherheitshinweis veröffentlichen, um Deine Community über eine Sicherheitslücke in Deinem Projekt zu informieren.

Hinzufügen eines Mitarbeiters zu einem Repository-Sicherheitshinweis

Fügen Sie andere Benutzer oder Teams hinzu, um mit Ihnen an einer Sicherheitsempfehlung zusammenzuarbeiten.

Entfernen eines Mitarbeiters aus einer Sicherheitsempfehlung für ein Repository

Wenn du Projektmitarbeiter*innen aus einer Repositorysicherheitsempfehlung entfernst, verlieren sie Lese- und Schreibzugriff auf die Diskussionen und Metadaten der Sicherheitsempfehlung.

Bearbeiten einer Sicherheitsempfehlung für ein Repository

Du kannst die Metadaten und die Beschreibung für einen Sicherheitshinweis zu einem Repository bearbeiten, wenn du Details aktualisieren oder Fehler korrigieren musst.

Löschen einer Sicherheitsempfehlung für ein Repository

Sie können eine von Ihnen veröffentlichten Sicherheitsempfehlung für ein Repository löschen, indem Sie sich an den Support wenden.

Durchsuchen von Sicherheitsempfehlungen in der GitHub Advisory Database

Sie können die GitHub Advisory Database durchsuchen, um CVEs und GitHub-ursprünglichen Empfehlungen zu finden, die sich auf die Open Source-Welt auswirken.

Bearbeiten von Sicherheitshinweisen in GitHub Advisory Database

Verbessern Sie Hinweise, die in der GitHub Advisory Database veröffentlicht werden, indem Sie Communitybeiträge leisten.