写点什么

GitHub 启用安全告警功能

  • 2017-11-27
  • 本文字数:553 字

    阅读完需:约 2 分钟

GitHub启用了一项安全告警功能,通过扫描项目依赖项检测出存在的隐患。一旦扫描出漏洞,用户会收到告警和漏洞的详细信息,包括严重级别和相应的解决办法。

该特性基于最近推出的依赖项图功能而构建,GitHub 自动扫描项目的依赖项,并将结果展示给用户。

GitHub 旨在通过交叉引用依赖项数据和安全数据尽可能多地识别隐患,并尽快告知用户。他们使用了机器学习技术,并结合了一些公共数据:

具有 CVE ID(National Vulnerability Database 发布的公开漏洞)的漏洞都将被包含在安全告警当中。不过,并不是所有的漏洞都有 CVE ID,很多已公开的漏洞并没有相应的 CVE ID。随着安全数据量的增长,我们将继续竭力更好地识别漏洞。

被识别出来的漏洞会获得一个以 CVE 记录为依据的安全严重级别,用户根据实际情况打上补丁或进行问题修复:

在获知代码仓库中存在依赖项漏洞之后,应该分析它们对项目的影响,在更新依赖项之前要确保这些漏洞已得到修复。如果依赖项没有推出安全修复,建议移除该依赖项,使用安全的同类依赖项来替代。

默认情况下,该特性会扫描所有的公共代码库,也会选择性地扫描部分私有代码库。不过扫描结果不会被公开。目前只支持 Ruby 和 JavaScript 的代码仓库,GitHub 预计在 2018 年支持 Python。 GitHub 官方文档提供了更多相关信息。

查看英文原文 GitHub Launches Security Alerts

2017-11-27 18:001742
用户头像

发布了 322 篇内容, 共 152.3 次阅读, 收获喜欢 148 次。

关注

评论

发布
暂无评论
发现更多内容

新进展!deepin M1 项目更新至 deepin V23 RC2版本

nn-30

Linux 开源 操作系统 国产操作系统 deepin

绿色算力从这片草原开始!

天翼云开发者社区

人工智能 算力

【论文速读】| 涟漪下的漩涡:对启用RAG的应用程序的实证研究

云起无垠

直播预告|持续颠覆,永不止步,飞渡科技2024产品发布会即将震撼来袭,敬请期待

新消费日报

Code Review:提升代码质量与团队能力的利器

京东科技开发者

AutoMQ 集成 Redpanda Console

AutoMQ

唯品会商品详情数据接口(标题|主图|销量|价格|店铺)

tbapi

唯品会 唯品会商品数据采集 唯品会API 唯品会商品详情接口

微店商品详情数据接口(micro.item_get)丨微店API接口指南

tbapi

微店商品详情接口 微店API 微店商品数据采集

会话控制定义以及主要目的简单介绍

行云管家

堡垒机 IT运维 会话控制

【等保知识】等级保护三级系统几年测评一次?法律依据是什么?

行云管家

网络安全 等保 等级保护

深度剖析:代购系统的运行机制与价值

Noah

班迪录屏Bandicam使用详解

源字节1号

小程序 开源 后端

深度解析:Shopee商品详情数据接口——助力商家精准营销与数据分析

tbapi

Shopee shopee API shopee商品详情接口 虾皮平台商品详情接口

Code Review:提升代码质量与团队能力的利器

京东科技开发者

华为云应用平台AppStage运维中心,华为全球业务的加速器

华为云开发者联盟

运维 华为云 华为云开发者联盟 企业号2024年7月PK榜

如何使用观测云监测 AutoMQ 集群状态

AutoMQ

SMT智能车间MES系统的实施方案

万界星空科技

数字化转型 SMT 生产管理系统 mes 万界星空科技

华为云DTSE助力悦知技术架构升级、打破业务瓶颈

华为云开发者联盟

云计算 云原生 华为云开发者联盟 企业号2024年7月PK榜

一个故事理解消息队列-上

老张

系统架构 消息队列 基础架构 稳定性保障

供应链场景使用ClickHouse最佳实践

京东科技开发者

基于软件在环的飞控机建模仿真

DevOps和数字孪生

软件在环

MySQL生产环境迁移至YashanDB数据库深度体验

YashanDB

yashandb 崖山数据库 崖山DB

ChaosMeta for AI:混沌工程让AI稳定性更上一层楼

ChaosMeta

低代码开发MES系统,一周实现数字化

万界星空科技

低代码 数字化转型 低代码平台 mes 万界星空科技

性能测试场景设计

霍格沃兹测试开发学社

优化京东JD商品详情API使用:提升商品信息获取效率的策略与实践

技术冰糖葫芦

API 编排 API 文档 API 协议

GitHub启用安全告警功能_安全_Andrew Morgan_InfoQ精选文章