写点什么

GitHub 启用安全告警功能

  • 2017-11-27
  • 本文字数:553 字

    阅读完需:约 2 分钟

GitHub启用了一项安全告警功能,通过扫描项目依赖项检测出存在的隐患。一旦扫描出漏洞,用户会收到告警和漏洞的详细信息,包括严重级别和相应的解决办法。

该特性基于最近推出的依赖项图功能而构建,GitHub 自动扫描项目的依赖项,并将结果展示给用户。

GitHub 旨在通过交叉引用依赖项数据和安全数据尽可能多地识别隐患,并尽快告知用户。他们使用了机器学习技术,并结合了一些公共数据:

具有 CVE ID(National Vulnerability Database 发布的公开漏洞)的漏洞都将被包含在安全告警当中。不过,并不是所有的漏洞都有 CVE ID,很多已公开的漏洞并没有相应的 CVE ID。随着安全数据量的增长,我们将继续竭力更好地识别漏洞。

被识别出来的漏洞会获得一个以 CVE 记录为依据的安全严重级别,用户根据实际情况打上补丁或进行问题修复:

在获知代码仓库中存在依赖项漏洞之后,应该分析它们对项目的影响,在更新依赖项之前要确保这些漏洞已得到修复。如果依赖项没有推出安全修复,建议移除该依赖项,使用安全的同类依赖项来替代。

默认情况下,该特性会扫描所有的公共代码库,也会选择性地扫描部分私有代码库。不过扫描结果不会被公开。目前只支持 Ruby 和 JavaScript 的代码仓库,GitHub 预计在 2018 年支持 Python。 GitHub 官方文档提供了更多相关信息。

查看英文原文 GitHub Launches Security Alerts

2017-11-27 18:001946
用户头像

发布了 322 篇内容, 共 159.9 次阅读, 收获喜欢 148 次。

关注

评论

发布
暂无评论
发现更多内容

VLAN再见,我选择用QinQ!1000字带你详细了解QinQ技术

wljslmz

VLAN 网络技术 7月月更 QinQ

React Native 跨端框架与小程序混编的方法

Geek_99967b

小程序

Envoy监听管理

阿泽🧸

envoy 7月月更

Prometheus 发布 LTS 长期支持版本啦

耳东@Erdong

release Prometheus 7月月更

汽车电子行业开发者的内功心法:汽车软件开发V模型(瀑布模型)

不脱发的程序猿

嵌入式开发 瀑布模型 汽车软件开发 V模型

Java中的设计模式

Java学术趴

7月日更

分享 15 个 Vue3 全家桶开发的避坑经验

Vue Vue3

系统刷JavaScripit 构建前端体系(语法篇)

程序员海军

JavaScript 7月月更

Flink实战:消费Wikipedia实时消息

程序员欣宸

Java flink 7月月更

一篇文章带你快速学会Flex布局

bo

CSS 前端 Flex 7月月更

【愚公系列】2022年7月 Go教学课程 013-常量、指针

愚公搬代码

7月月更

读书笔记之数据密集型应用的可维护性

宇宙之一粟

设计数据密集型应用 7月月更

数据平台的发展历程

奔向架构师

大数据 7月月更

没有了可用Task slot,Flink新增任务会怎样?

程序员欣宸

Java flink 7月月更

试着换个角度理解低代码平台设计的本质

Vue 前端 React 低代码平台

几种2022年流行的跨端技术方案的比较

Geek_99967b

小程序

手把手带你体验Python实现人脸识别

迷彩

人脸识别 7月月更

王者荣耀商城异地多活架构

Pengfei

jQuery 请求

Jason199

jquery js post GET 7月月更

python小知识-什么是上下文管理

AIWeker

Python python小知识 7月月更

LeetCode-数组中数字出现的次数(单身狗问题)

芒果酱

c++ C语言 数据结构算法 Leet Code 7月月更

学生思维VS职场思维

KEY.L

MySQL的锁(一)

技术小生

MySQL 7月月更

RISC-V Linux 内核剖析 会议记录

贾献华

7月月更

Kubernetes网络插件详解- Flannel篇

巨子嘉

云计算 容器 云原生

openharmony萌新贡献指南

坚果

开源 HarmonyOS OpenHarmony 7月月更

【MySql 实战】高度聚合的数据项拆分为多行多列

安逸的咸鱼

MySQL 实战 7月月更

使用Flutter开发小程序+App)的一种组合思路

Geek_99967b

小程序

zookeeper-集群和zab协议

zarmnosaj

7月月更

C#入门系列(二十五) -- 接口

陈言必行

7月月更

GitHub启用安全告警功能_安全_Andrew Morgan_InfoQ精选文章