Skip to main content

Vorgehensweisen für die Analyse von Sicherheitsdaten für eine Organisation

Erfahren Sie, wie Sie Sicherheitsrisiken bewerten, die Einführung von Features nachverfolgen, wichtige Metriken anzeigen und Daten exportieren, um den Sicherheitsstatus Ihrer Organisation zu analysieren.

Bewerten des Sicherheitsrisikos deines Codes

Mithilfe der Sicherheitsübersicht kannst du ermitteln, welche Teams und Repositorys von Sicherheitswarnungen betroffen sind, und Repositorys für dringende Abhilfemaßnahmen identifizieren.

Bewertung der Einführung von Sicherheitsfunktionen

Sehen Sie, welche Teams und Repositorys bereits Features für die sichere Codierung aktiviert haben, und identifizieren Sie alle, die noch nicht geschützt sind.

Untersuchung der GitHub-Codequalitätsergebnisse in Ihrer Organisation

Verschaffen Sie sich mit dem Dashboard auf Organisationsebene für Code Quality einen schnellen Überblick über den Zustand des Codes Ihrer Organisation.

Suchen von Repositorys mit Sicherheitswarnungen mithilfe der Sicherheitsübersicht

Überwachen und Priorisieren von Sicherheitswarnungen mit Sicherheitsübersicht.

Exportieren von Daten über die Sicherheitsübersicht

Sie können über die Sicherheitsübersicht CSV-Dateien exportieren, die die Daten enthalten, die für die Übersicht über Ihre Organisation oder Ihr Unternehmen, die Risiken, die Abdeckung und CodeQL-Pullanforderungswarnungen verwendet werden.

Einblicke in die Sicherheit anzeigen

Sie können das Übersichts-Dashboard in der Sicherheitsübersicht verwenden, um die Sicherheitslandschaft der Repositorys in Ihrer Organisation oder Ihrem Unternehmen zu überwachen.

Anzeigen von Metriken für Pull Request-Warnungen

Überwachen Sie die Leistung von CodeQL bei Pull-Requests in Ihren Organisationen, um Repositorys zu identifizieren, in denen Sie möglicherweise Maßnahmen ergreifen müssen.

Anzeigen von Metriken für den Pushschutz bei der Geheimnisüberprüfung

Überwachen Sie die Leistung des Push-Schutzes in Ihrer gesamten Organisation oder Unternehmen, um Repositorys zu identifizieren, in denen Sie möglicherweise Maßnahmen ergreifen müssen.

Anzeigen von Metriken für Dependabot-Warnungen

Du kannst die Sicherheitsübersicht verwenden, um zu ermitteln, wie viele Dependabot alerts für Repositorys in deiner Organisation vorliegen, um die wichtigsten Warnungen zu ermitteln und um Repositorys zu identifizieren, für die du möglicherweise Maßnahmen ergreifen musst.

Exportieren des geheimen Risikobewertungsberichts in CSV

Exportieren Sie den Bericht secret risk assessment in eine CSV-Datei, um eine detaillierte Untersuchung durchzuführen und mit den Stakeholdern zu teilen.