脆弱性レポートと管理の概念
脆弱性の報告と管理に関連する主要な概念については、GitHub を参照してください。
GitHub Advisory Database について
GitHub Advisory Database には、既知のセキュリティの脆弱性とマルウェアの一覧が含まれており、これらは、GitHub でレビューされたアドバイザリ、レビューされていないアドバイザリ、そしてマルウェアのアドバイザリの 3 つのカテゴリにグループ化されます。
リポジトリ セキュリティ アドバイザリについて
パブリック リポジトリにおけるセキュリティの脆弱性について、非公開で議論、修正、および情報を共有するには、リポジトリ セキュリティ アドバイザリを使用できます。
グローバル セキュリティ アドバイザリについて
グローバルセキュリティアドバイザリーは、CVE および GitHub から発信されたオープンソース分野に影響を与えるアドバイザリーで、GitHub Advisory Database にあります。
セキュリティ脆弱性の調整された開示について
脆弱性の開示は、セキュリティの報告者とリポジトリメンテナの調整された取り組みです。
コードと依存関係の脆弱性への露出について
独自のコードとサード パーティの依存関係の脆弱性が組織の全体的なセキュリティの露出にどのように影響するか、およびそのリスクを測定して軽減する方法を理解します。