Skip to main content

Vorgehensweisen für die Analyse von Sicherheitsdaten für eine Organisation

Erfahren Sie, wie Sie Sicherheitsrisiken bewerten, die Einführung von Features nachverfolgen, wichtige Metriken anzeigen und Daten exportieren, um den Sicherheitsstatus Ihrer Organisation zu analysieren.

Bewerten des Sicherheitsrisikos deines Codes

Mithilfe der Sicherheitsübersicht kannst du ermitteln, welche Teams und Repositorys von Sicherheitswarnungen betroffen sind, und Repositorys für dringende Abhilfemaßnahmen identifizieren.

Bewerten der Einführung von Sicherheitsfeatures

Du kannst über die Sicherheitsübersicht anzeigen, welche Teams und Repositorys die Features zum Schreiben von sicherem Code bereits aktiviert haben, und alle identifizieren, die noch nicht geschützt sind.

Exportieren von Daten aus Sicherheitsübersicht

Du kannst von der Sicherheitsübersicht CSV-Dateien mit den Daten deiner Organisation oder deines Unternehmens zu den Seiten Übersicht, Risiko, Abdeckung und CodeQL-Pull Request-Warnungen exportieren.

Einblicke in die Sicherheit anzeigen

Sie können das Übersichts-Dashboard in der Sicherheitsübersicht verwenden, um die Sicherheitslandschaft der Repositorys in Ihrer Organisation oder Ihrem Unternehmen zu überwachen.

Interpretieren von Sicherheitsergebnissen

Sie können Sicherheitsdaten bezüglich Repositorys in Ihrer Organisation analysieren, um festzustellen, ob Sie Änderungen an Ihren Sicherheitseinstellungen vornehmen müssen.

Anzeigen von Metriken für Pull Request-Warnungen

Du kannst die Sicherheitsübersicht verwenden, um zu sehen, wie CodeQL sich in Pull Requests für Repositorys in deiner Organisation verhält, und um Repositorys zu ermitteln, bei denen du möglicherweise Maßnahmen ergreifen musst.

Anzeigen von Metriken für den Pushschutz bei der Geheimnisüberprüfung

Sie können die Sicherheitsübersicht verwenden, um zu sehen, wie secret scanning der Push-Schutz in Repositories in Ihrer Organisation oder Ihrem Unternehmen funktioniert, und um Repositories zu identifizieren, bei denen Sie möglicherweise Maßnahmen ergreifen müssen.

Anzeigen von Metriken für Dependabot-Warnungen

Du kannst die Sicherheitsübersicht verwenden, um zu ermitteln, wie viele Dependabot alerts für Repositorys in deiner Organisation vorliegen, um die wichtigsten Warnungen zu ermitteln und um Repositorys zu identifizieren, für die du möglicherweise Maßnahmen ergreifen musst.

Exportieren des geheimen Risikobewertungsberichts in CSV

Learn how to assess security risks, track feature adoption, view key metrics, and export data to analyze your organization’s security posture.