Conceitos de relatório e gerenciamento de vulnerabilidades
Conheça os principais conceitos relacionados a relatórios e gerenciamento de vulnerabilidades em GitHub.
Banco de dados do GitHub Advisory
Pesquise vulnerabilidades de segurança conhecidas e malware em pacotes de código aberto, para que você possa entender e corrigir os riscos em suas dependências.
Avisos de fonte interna
As empresas podem alertar seus repositórios internos sobre vulnerabilidades e enviar correções automatizadas usando Dependabotavisos que permanecem privados para uma única empresa.
Avisos de segurança do repositório
Você pode usar avisos de segurança do repositório para discutir de maneira privada, corrigir e publicar informações sobre vulnerabilidades de segurança em seu repositório público.
Avisos de segurança global
Os avisos globais de segurança são CVEs e avisos originados no GitHub que afetam o universo do código aberto, localizados no GitHub Advisory Database.
Divulgação coordenada de vulnerabilidades de segurança
A divulgação das vulnerabilidades é um esforço coordenado entre os relatores de segurança e os mantenedores de repositório.
Exposição a vulnerabilidades em seu código e em dependências
Entenda como as vulnerabilidades em seu próprio código e em dependências de terceiros contribuem para a exposição geral de segurança da sua organização e como medir e reduzir esse risco.