Концепции отчётности и управления уязвимостями
Изучайте основные концепции, связанные с отчётностью и управлением уязвимостями на GitHub.
Сведения о базе данных GitHub Advisory
GitHub Advisory Database содержит список известных уязвимостей системы безопасности и вредоносных программ, сгруппированных в три категории: GitHub- проверенных помощников, неосмотренных помощников и помощников по вредоносным программам.
Сведения о помощниках по безопасности репозитория
Вы можете использовать рекомендации по безопасности репозитория для частного обсуждения, исправления и публикации сведений об уязвимостях безопасности в общедоступный репозиторий.
Сведения о глобальных рекомендациях по безопасности
Глобальные рекомендации по безопасности живут в каталогах GitHub Advisory Database, коллекции CVEs и GitHub, которые влияют на открытый код мире. Вы можете внести свой вклад в улучшение глобальных рекомендаций по безопасности.
Сведения о скоординированном раскрытии информации об уязвимостях безопасности
Раскрытие информации об уязвимостях требует скоординированной работы специалистов по безопасности и специалистами по обслуживанию репозиториев.
О риске уязвимости в вашем коде и зависимостях
Понимание уязвимости вашей организации в стороннем коде и во всех зависимых системах крайне важно для эффективной оценки, приоритетизации и устранения уязвимостей, снижая вероятность утечок безопасности.