NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

GitHub 启用安全告警功能

  • 2017-11-27
  • 本文字数:553 字

    阅读完需:约 2 分钟

GitHub启用了一项安全告警功能,通过扫描项目依赖项检测出存在的隐患。一旦扫描出漏洞,用户会收到告警和漏洞的详细信息,包括严重级别和相应的解决办法。

该特性基于最近推出的依赖项图功能而构建,GitHub 自动扫描项目的依赖项,并将结果展示给用户。

GitHub 旨在通过交叉引用依赖项数据和安全数据尽可能多地识别隐患,并尽快告知用户。他们使用了机器学习技术,并结合了一些公共数据:

具有 CVE ID(National Vulnerability Database 发布的公开漏洞)的漏洞都将被包含在安全告警当中。不过,并不是所有的漏洞都有 CVE ID,很多已公开的漏洞并没有相应的 CVE ID。随着安全数据量的增长,我们将继续竭力更好地识别漏洞。

被识别出来的漏洞会获得一个以 CVE 记录为依据的安全严重级别,用户根据实际情况打上补丁或进行问题修复:

在获知代码仓库中存在依赖项漏洞之后,应该分析它们对项目的影响,在更新依赖项之前要确保这些漏洞已得到修复。如果依赖项没有推出安全修复,建议移除该依赖项,使用安全的同类依赖项来替代。

默认情况下,该特性会扫描所有的公共代码库,也会选择性地扫描部分私有代码库。不过扫描结果不会被公开。目前只支持 Ruby 和 JavaScript 的代码仓库,GitHub 预计在 2018 年支持 Python。 GitHub 官方文档提供了更多相关信息。

查看英文原文 GitHub Launches Security Alerts

2017-11-27 18:001342
用户头像

发布了 322 篇内容, 共 134.4 次阅读, 收获喜欢 144 次。

关注

评论

发布
暂无评论
发现更多内容

什么是网络安全等级保护

网络安全学海

网络安全 信息安全 WEB安全 等级保护 黑客、

这些 JS 中强大的操作符,总有几个你没听说过

前端下午茶

JavaScript 代码设计 代码技巧 基础知识

序列化与反序列化系列二:JPA与Querydsl

程序员架构进阶

架构 9月日更 QueryDSL Spring JPA

20. 从工业革命到文艺复兴

数据与智能

人工智能

前沿·探索·想象力,今年的云栖大会有啥不一样?

阿里巴巴云原生

阿里巴巴 云原生

架构1期模块八作业

五只羊

架构实战营

linux之sshpass命令

入门小站

Linux

Coffee学架构 004 外包学生管理系统的完整架构设计

咖啡

架构设计

吴恩达Andrew Ng CNN卷积神经网络 论文等资料汇总 YOLOv5 新版本—改进与评估 易筋 ARTS 打卡 Week 65

John(易筋)

ARTS 打卡计划

架构实战营模块三

WolvesLeader

「架构实战营」

Vue进阶(幺贰幺):ElementUI 表单校验注意事项

No Silver Bullet

Vue elementUI 表单校验 9月日更

架构实战营模块八作业-消息队列存储数据的MYSQL设计

王晓宇

架构实战营

架构实战营 - 模块八作业

思梦乐

学生管理系统架构设计文档

紫云

【LeetCode】最长递增子序列Java题解

Albert

算法 LeetCode 9月日更

在线JSON转Go Bson工具

入门小站

工具

假期的的生活?

卢卡多多

假期 9月日更

测试常用英语(持续更新中)

IT蜗壳-Tango

9月日更

Prometheus 2.23.0 新特性

耳东@Erdong

Prometheus 9月日更

JavaScript中 6 个reduce()实例

devpoint

reduce 9月日更

神经网络与点

Nydia

支付宝的沙箱环境配置和使用

Brave

支付宝 支付 9月日更

PHPStorm 的使用技巧汇总

baiyutang

9月日更

HarmonyOS 鸿蒙登录页搭建及 Text 文本详解

阿策小和尚

HarmonyOS Android 小菜鸟 引航计划 9月日更

谈 C++17 里的 Observer 模式 - 3

hedzr

c++ 算法 设计模式 观察者模式 Design Patterns

☕️【Java专题系列】「回顾 RateLimiter」针对于限流器的入门到精通(针对于源码分析介绍)

洛神灬殇

ratelimiter Guava 9月日更 限流器

纯CSS实现『斑马纹理投影文字』

德育处主任

CSS css3 大前端 纯CSS

设计消息队列存储消息数据的MySQL 表格

feitian

数据安全

奔向架构师

数据仓库 数据安全 9月日更

MySQL 从入门到实践,万字详解!

前端下午茶

MySQL 数据库 大前端

高峰应对记录

编号94530

Spring Boot 2 性能压测 测试发开 高峰应对

GitHub启用安全告警功能_安全_Andrew Morgan_InfoQ精选文章