Skip to main content

脆弱性レポートと管理の概念

          GitHubの脆弱性レポートと管理に関連する主要な概念について説明します。

GitHub Advisory Database について

          GitHub Advisory Databaseには、既知のセキュリティの脆弱性とマルウェアの一覧が含まれており、GitHubレビューされたアドバイザリ、未確認のアドバイザリ、マルウェア アドバイザリの 3 つのカテゴリにグループ化されています。

リポジトリ セキュリティ アドバイザリについて

パブリック リポジトリにおけるセキュリティの脆弱性について、非公開で議論、修正、および情報を共有するには、リポジトリ セキュリティ アドバイザリを使用できます。

グローバル セキュリティ アドバイザリについて

グローバル セキュリティ アドバイザリとは、GitHub にあるオープンソース全体に影響を及ぼす CVE と GitHub Advisory Database が発行したアドバイザリを指します。

セキュリティ脆弱性の調整された開示について

脆弱性の開示は、セキュリティの報告者とリポジトリメンテナの調整された取り組みです。

コードと依存関係の脆弱性への露出について

独自のコードとサード パーティの依存関係の脆弱性が組織の全体的なセキュリティの露出にどのように影響するか、およびそのリスクを測定して軽減する方法を理解します。