Conceptos para la administración y los informes de vulnerabilidades
Obtenga información sobre los conceptos básicos relacionados con la administración y los informes de vulnerabilidades en GitHub.
Acerca de GitHub Advisory Database
GitHub Advisory Database contiene una lista de las vulnerabilidades de seguridad y software malicioso conocidos, agrupados en tres categorías: advertencias revisadas por GitHub, advertencias sin revisar y advertencias de malware.
Acerca de las asesorías de seguridad de repositorio
Puede usar asesorías de seguridad del repositorio para debatir de forma privada, corregir y publicar información acerca de las vulnerabilidades de seguridad en su repositorio público.
Acerca de las asesorías de seguridad global
Las asesorías de seguridad global residen en GitHub Advisory Database, una colección de CVE y asesorías originadas por GitHub que afectan al mundo del código abierto. Puedes contribuir a mejorar las asesorías de seguridad globales.
Acerca de la divulgación coordinada de las vulnerabilidades de seguridad
La divulgación de vulnerabilidaes es un esfuerzo coordinado entre los reporteros de seguridad y los mantenedores de los repositorios.
Acerca de la exposición a vulnerabilidades en el código y en las dependencias
Comprender la exposición de la organización a vulnerabilidades en código de primera entidad y en todas las dependencias es esencial para permitirle evaluar, priorizar y corregir de forma eficaz las vulnerabilidades, lo que reduce la probabilidad de infracciones de seguridad.