最新发布《数智时代的AI人才粮仓模型解读白皮书(2024版)》,立即领取! 了解详情
写点什么

GitHub 启用安全告警功能

  • 2017-11-27
  • 本文字数:553 字

    阅读完需:约 2 分钟

GitHub启用了一项安全告警功能,通过扫描项目依赖项检测出存在的隐患。一旦扫描出漏洞,用户会收到告警和漏洞的详细信息,包括严重级别和相应的解决办法。

该特性基于最近推出的依赖项图功能而构建,GitHub 自动扫描项目的依赖项,并将结果展示给用户。

GitHub 旨在通过交叉引用依赖项数据和安全数据尽可能多地识别隐患,并尽快告知用户。他们使用了机器学习技术,并结合了一些公共数据:

具有 CVE ID(National Vulnerability Database 发布的公开漏洞)的漏洞都将被包含在安全告警当中。不过,并不是所有的漏洞都有 CVE ID,很多已公开的漏洞并没有相应的 CVE ID。随着安全数据量的增长,我们将继续竭力更好地识别漏洞。

被识别出来的漏洞会获得一个以 CVE 记录为依据的安全严重级别,用户根据实际情况打上补丁或进行问题修复:

在获知代码仓库中存在依赖项漏洞之后,应该分析它们对项目的影响,在更新依赖项之前要确保这些漏洞已得到修复。如果依赖项没有推出安全修复,建议移除该依赖项,使用安全的同类依赖项来替代。

默认情况下,该特性会扫描所有的公共代码库,也会选择性地扫描部分私有代码库。不过扫描结果不会被公开。目前只支持 Ruby 和 JavaScript 的代码仓库,GitHub 预计在 2018 年支持 Python。 GitHub 官方文档提供了更多相关信息。

查看英文原文 GitHub Launches Security Alerts

2017-11-27 18:001340
用户头像

发布了 322 篇内容, 共 134.3 次阅读, 收获喜欢 144 次。

关注

评论

发布
暂无评论
发现更多内容

怎样评估选型一个企业软件产品?

明道云

oeasy教您玩转vim - 3 - # 打开文件

o

团队对质量负责,“我”可以不负责?

BY林子

敏捷测试 责任流程模型

手撸二叉树之平衡二叉树

HelloWorld杰少

数据结构与算法 8月日更

聊聊Go语言中的数组与切片

架构精进之路

8月日更

Nginx的常用功能总结

程序员阿杜

Java nginx 8月日更

kubernetes入门:使用kubeadm搭建master,亲测无异常

小鲍侃java

8月日更

Vue进阶(七):走近 package.json

No Silver Bullet

Vue npm 8月日更

架构实战营 学习总结

👈

架构实战营

Flutter 的 runApp 与三棵树诞生流程源码分析

工匠若水

flutter android 8月日更

netty系列之:netty架构概述

程序那些事

Java Netty nio 程序那些事

架构实战营 毕业设计

👈

架构实战营

沙场秋点兵——MySQL容器化性能测试对比

焱融科技

MySQL 云计算 容器 高性能 分布式存储

十大排序算法--归并排序

Ayue、

排序算法 8月日更

kafka日志写入logstash

Rubble

Logstash Kafk 8月日更

跟我学AI建模:分子动力学仿真模拟之DeepMD-kit框架

华为云开发者联盟

AI 仿真 分子动力学 分子 建模

中国大学 MOOC Android 性能优化:冷启动优化总结

有道技术团队

大前端 安卓 网易有道

测试开发之系统篇-按需创建测试虚拟机

禅道项目管理

虚拟机 自动化测试 测试开发

基于香港云服务器的解决方案可以增强金融服务公司在降低成本的同时降低风险

九河云安全

YYDS!浪潮云蝉联中国政务云服务运营市场占有率第一

浪潮云

云计算

互联网寒冬!大厂Android开发面试解答

欢喜学安卓

android 程序员 面试 移动开发

oeasy教您玩转vim - 2 - # 使用帮助

o

vim

oeasy教您玩转vim - 3 - # 打开文件

o

云计算重塑生命科学行业,北鲲云加速生物制药企业转型

北鲲云

手把手教你在Windows和Linux下安装Redis及了解Redis基本操作

Regan Yue

redis Linux windows 8月日更

为什么将网络虚拟化与实现服务器虚拟化不同?

九河云安全

Zilliz 陈室余:音视频相似性检索的技术实现丨ECUG Meetup 回顾

七牛云

AI 音视频 ECUG 七牛云

【Flutter 专题】77 图解历史 Android Native 项目接入 Flutter Module

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 8月日更

大佬分享开发经验!2021年华为Android面试真题解析

欢喜学安卓

android 程序员 面试 移动开发

Python代码阅读(第3篇):列表的最小公倍数

Felix

Python 编程 Code Programing 阅读代码

秒杀系统设计

Vincent

架构训练营

GitHub启用安全告警功能_安全_Andrew Morgan_InfoQ精选文章