写点什么

GitHub 启用安全告警功能

  • 2017-11-27
  • 本文字数:553 字

    阅读完需:约 2 分钟

GitHub启用了一项安全告警功能,通过扫描项目依赖项检测出存在的隐患。一旦扫描出漏洞,用户会收到告警和漏洞的详细信息,包括严重级别和相应的解决办法。

该特性基于最近推出的依赖项图功能而构建,GitHub 自动扫描项目的依赖项,并将结果展示给用户。

GitHub 旨在通过交叉引用依赖项数据和安全数据尽可能多地识别隐患,并尽快告知用户。他们使用了机器学习技术,并结合了一些公共数据:

具有 CVE ID(National Vulnerability Database 发布的公开漏洞)的漏洞都将被包含在安全告警当中。不过,并不是所有的漏洞都有 CVE ID,很多已公开的漏洞并没有相应的 CVE ID。随着安全数据量的增长,我们将继续竭力更好地识别漏洞。

被识别出来的漏洞会获得一个以 CVE 记录为依据的安全严重级别,用户根据实际情况打上补丁或进行问题修复:

在获知代码仓库中存在依赖项漏洞之后,应该分析它们对项目的影响,在更新依赖项之前要确保这些漏洞已得到修复。如果依赖项没有推出安全修复,建议移除该依赖项,使用安全的同类依赖项来替代。

默认情况下,该特性会扫描所有的公共代码库,也会选择性地扫描部分私有代码库。不过扫描结果不会被公开。目前只支持 Ruby 和 JavaScript 的代码仓库,GitHub 预计在 2018 年支持 Python。 GitHub 官方文档提供了更多相关信息。

查看英文原文 GitHub Launches Security Alerts

2017-11-27 18:001696
用户头像

发布了 322 篇内容, 共 150.6 次阅读, 收获喜欢 148 次。

关注

评论

发布
暂无评论
发现更多内容

探索AI的边界:如何精准地测试人工智能

测试人

软件测试 测试开发

探索AI的边界:如何精准地测试人工智能

霍格沃兹测试开发学社

数据指标体系搭建方法及经验

ClkLog

NFTScan | 03.04~03.10 NFT 市场热点汇总

NFT Research

NFT NFTScan

大模型训练中的Prompt Learning

百度开发者中心

人工智能 自然语言处理 大模型

京东API赋能电商生态,商品详情随时掌握

技术冰糖葫芦

API 接口 API 文档 API 策略

为了跳槽或提升自己,你会先学习哪一门编程语言?

小齐写代码

游戏行业需要堡垒机吗?用哪款堡垒机好?

行云管家

网络安全 游戏 数据安全 堡垒机

探索大模型提示词

百度开发者中心

人工智能 自然语言处理 图像识别 大模型

虾皮Shopee商品详情数据采集,item_get-根据ID取商品详情

Anzexi58

API 文档

移动App开发常见的三种模式(原生应用、H5移动应用、混合模式应用)

天津汇柏科技有限公司

软件开发 APP开发 软件定制开发

开源无代码 / 低代码平台 NocoBase 0.20:支持多数据源

NocoBase

开源 低代码 低代码开发 低代码平台 无代码平台

GaussDB(DWS)集群通信:详解pooler连接池

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 华为云GaussDB(DWS)

掌握提示词工程与大模型多场景实战

百度开发者中心

人工智能 自动驾驶 大模型 Prompt

借助 Terraform 功能协调部署 CI/CD 流水线-Part 2

SEAL安全

运维 云原生 CI/CD Terraform

震惊:苹果手机电池栏“黑白无常”

京东科技开发者

前端的你常用的编程语言是什么?

小魏写代码

MySQL 8.0.26版本升级32版本查询数据为空的跟踪

GreatSQL

PostgreSQL数据库连接数设置的越大越好吗

张文平

数据库 postgresql 连接数 数据库配置

组团上车游百度,爱采购财富游学团助推中小企业开年抢跑!

科技热闻

浅谈代码架构

比伦

ios 架构

HarmonyOS-安装篇(DevEco Studio)

京东科技开发者

简单了解不同行业下4a的定义

行云管家

网络安全

华为云亮相LEAP科技展,携手沙特共创智能新高度

华为云开发者联盟

云计算 后端 华为云 华为云开发者联盟

IPQ9574/WiFi 7: Connecting everything, opening a new chapter in smart life

wallysSK

现代DevOps如何改写软件开发格局

禅道项目管理

DevOps 自动化测试 项目管理软件

AIGC 周报(3.03~3.10)

AIGC Weekly 周报

AI 互联网 周报 AIGC #人工智能

GitHub启用安全告警功能_安全_Andrew Morgan_InfoQ精选文章