Skip to main content

Conceptos para la administración y los informes de vulnerabilidades

Obtenga información sobre los conceptos básicos relacionados con la administración y los informes de vulnerabilidades en GitHub.

Acerca de GitHub Advisory Database

GitHub Advisory Database contiene una lista de las vulnerabilidades de seguridad y software malicioso conocidos, agrupados en tres categorías: advertencias revisadas por GitHub, advertencias sin revisar y advertencias de malware.

Acerca de las asesorías de seguridad de repositorio

Puede usar asesorías de seguridad del repositorio para debatir de forma privada, corregir y publicar información acerca de las vulnerabilidades de seguridad en su repositorio público.

Acerca de las asesorías de seguridad global

Las asesorías de seguridad global residen en GitHub Advisory Database, una colección de CVE y asesorías originadas por GitHub que afectan al mundo del código abierto. Puedes contribuir a mejorar las asesorías de seguridad globales.

Acerca de la divulgación coordinada de las vulnerabilidades de seguridad

La divulgación de vulnerabilidaes es un esfuerzo coordinado entre los reporteros de seguridad y los mantenedores de los repositorios.

Acerca de la exposición a vulnerabilidades en el código y en las dependencias

Comprender la exposición de la organización a vulnerabilidades en código de primera entidad y en todas las dependencias es esencial para permitirle evaluar, priorizar y corregir de forma eficaz las vulnerabilidades, lo que reduce la probabilidad de infracciones de seguridad.