Skip to main content

Концепции отчётности и управления уязвимостями

Изучайте основные концепции, связанные с отчётностью и управлением уязвимостями на GitHub.

Сведения о базе данных GitHub Advisory

GitHub Advisory Database содержит список известных уязвимостей системы безопасности и вредоносных программ, сгруппированных в три категории: GitHub- проверенных помощников, неосмотренных помощников и помощников по вредоносным программам.

Сведения о помощниках по безопасности репозитория

Вы можете использовать рекомендации по безопасности репозитория для частного обсуждения, исправления и публикации сведений об уязвимостях безопасности в общедоступный репозиторий.

Сведения о глобальных рекомендациях по безопасности

Глобальные рекомендации по безопасности живут в каталогах GitHub Advisory Database, коллекции CVEs и GitHub, которые влияют на открытый код мире. Вы можете внести свой вклад в улучшение глобальных рекомендаций по безопасности.

Сведения о скоординированном раскрытии информации об уязвимостях безопасности

Раскрытие информации об уязвимостях требует скоординированной работы специалистов по безопасности и специалистами по обслуживанию репозиториев.

О риске уязвимости в вашем коде и зависимостях

Понимание уязвимости вашей организации в стороннем коде и во всех зависимых системах крайне важно для эффективной оценки, приоритетизации и устранения уязвимостей, снижая вероятность утечок безопасности.