Skip to main content

为您的组织执行代码安全风险评估

通过生成 code security risk assessment 报告来确定组织对漏洞的暴露。

谁可以使用此功能?

组织所有者和安全经理

适用于 GitHub Team 和 GitHub Enterprise 的组织免费使用
Get started with security risk assessments

生成初始 code security risk assessment

  1. 在 GitHub 上,导航到组织的主页面。

  2. 在组织名称下,单击 Security and quality 该选项卡。

  3. 在边栏的“Security”下,单击“ Assessments”****。

  4. To generate the code security risk assessment, click Scan your organization.

    注意

    If you haven't previously run a security risk assessment, this will also initiate a secret risk assessment.

    如果你是组织所有者,并且已选择加入电子邮件通知,GitHub 将向你发送电子邮件,以便在报告准备好查看时通知你。

重新运行 code security risk assessment

每 90 天只能生成一 code security risk assessment 次报表。

  1. 在 GitHub 上,导航到组织的主页面。

  2. 在组织名称下,单击 Security and quality 该选项卡。

  3. 在边栏的“Security”下,单击“ Assessments”****。

  4. 在现有报表的右上角,单击“ 重新运行扫描”。

    如果你是组织所有者,并且已选择加入电子邮件通知,GitHub 将向你发送电子邮件,以便在报告准备好查看时通知你。

后续步骤

为组织生成 code security risk assessment 报表后,请了解如何解释结果。 请参阅“解释代码安全风险评估结果”。