脆弱性レポートと管理の概念
脆弱性の報告と管理に関連する主要な概念については、GitHub を参照してください。
GitHub Advisory Database について
GitHub Advisory Database には、既知のセキュリティの脆弱性とマルウェアの一覧が含まれており、これらは、GitHub でレビューされたアドバイザリ、レビューされていないアドバイザリ、そしてマルウェアのアドバイザリの 3 つのカテゴリにグループ化されます。
リポジトリ セキュリティ アドバイザリについて
パブリック リポジトリにおけるセキュリティの脆弱性について、非公開で議論、修正、および情報を共有するには、リポジトリ セキュリティ アドバイザリを使用できます。
グローバル セキュリティ アドバイザリについて
グローバル セキュリティ アドバイザリは GitHub Advisory Database にあります。これは、オープン ソース界に影響がある CVE と GitHub が発行したセキュリティ アドバイザリのコレクションです。 どなたでもグローバル セキュリティ アドバイザリの改善に貢献できます。
セキュリティ脆弱性の調整された開示について
脆弱性の開示は、セキュリティの報告者とリポジトリメンテナの調整された取り組みです。
コードと依存関係の脆弱性への露出について
ファースト パーティコードとすべての依存関係の脆弱性に対する組織の露出を理解することは、脆弱性の効率的な評価、優先順位付け、修復を可能にし、セキュリティ侵害の可能性を減らすために不可欠です。