Conceitos de relatório e gerenciamento de vulnerabilidades
Conheça os principais conceitos relacionados a relatórios e gerenciamento de vulnerabilidades em GitHub.
Sobre o banco de dados de avisos do GitHub
O GitHub Advisory Database contém uma lista de vulnerabilidades de segurança e malware conhecidos, agrupados em três categorias: GitHub-reviewed advisories, unreviewed advisories, and malware advisories.
Sobre os avisos de segurança do repositório
Você pode usar avisos de segurança do repositório para discutir de maneira privada, corrigir e publicar informações sobre vulnerabilidades de segurança em seu repositório público.
Sobre os avisos de segurança global
Os alertas globais de segurança estão no GitHub Advisory Database, uma coleção de CVEs e alertas gerados pela GitHub que afetam o mundo do código aberto. É possível contribuir para melhorar os avisos globais.
Sobre a divulgação coordenada de vulnerabilidades de segurança
A divulgação das vulnerabilidades é um esforço coordenado entre os relatores de segurança e os mantenedores de repositório.
Sobre a exposição a vulnerabilidades em seu código e em suas dependências
Entender a exposição da sua organização a vulnerabilidades no código de primeira parte e em todas as dependências é essencial para permitir que você avalie, priorize e corrija vulnerabilidades com eficiência, reduzindo a probabilidade de violações de segurança.