Skip to main content

Conceitos de relatório e gerenciamento de vulnerabilidades

Conheça os principais conceitos relacionados a relatórios e gerenciamento de vulnerabilidades em GitHub.

Sobre o banco de dados de avisos do GitHub

O GitHub Advisory Database contém uma lista de vulnerabilidades de segurança e malware conhecidos, agrupados em três categorias: GitHub-reviewed advisories, unreviewed advisories, and malware advisories.

Sobre os avisos de segurança do repositório

Você pode usar avisos de segurança do repositório para discutir de maneira privada, corrigir e publicar informações sobre vulnerabilidades de segurança em seu repositório público.

Sobre os avisos de segurança global

Os alertas globais de segurança estão no GitHub Advisory Database, uma coleção de CVEs e alertas gerados pela GitHub que afetam o mundo do código aberto. É possível contribuir para melhorar os avisos globais.

Sobre a divulgação coordenada de vulnerabilidades de segurança

A divulgação das vulnerabilidades é um esforço coordenado entre os relatores de segurança e os mantenedores de repositório.

Sobre a exposição a vulnerabilidades em seu código e em suas dependências

Entender a exposição da sua organização a vulnerabilidades no código de primeira parte e em todas as dependências é essencial para permitir que você avalie, priorize e corrija vulnerabilidades com eficiência, reduzindo a probabilidade de violações de segurança.