写点什么

GitHub 启用安全告警功能

  • 2017-11-27
  • 本文字数:553 字

    阅读完需:约 2 分钟

GitHub启用了一项安全告警功能,通过扫描项目依赖项检测出存在的隐患。一旦扫描出漏洞,用户会收到告警和漏洞的详细信息,包括严重级别和相应的解决办法。

该特性基于最近推出的依赖项图功能而构建,GitHub 自动扫描项目的依赖项,并将结果展示给用户。

GitHub 旨在通过交叉引用依赖项数据和安全数据尽可能多地识别隐患,并尽快告知用户。他们使用了机器学习技术,并结合了一些公共数据:

具有 CVE ID(National Vulnerability Database 发布的公开漏洞)的漏洞都将被包含在安全告警当中。不过,并不是所有的漏洞都有 CVE ID,很多已公开的漏洞并没有相应的 CVE ID。随着安全数据量的增长,我们将继续竭力更好地识别漏洞。

被识别出来的漏洞会获得一个以 CVE 记录为依据的安全严重级别,用户根据实际情况打上补丁或进行问题修复:

在获知代码仓库中存在依赖项漏洞之后,应该分析它们对项目的影响,在更新依赖项之前要确保这些漏洞已得到修复。如果依赖项没有推出安全修复,建议移除该依赖项,使用安全的同类依赖项来替代。

默认情况下,该特性会扫描所有的公共代码库,也会选择性地扫描部分私有代码库。不过扫描结果不会被公开。目前只支持 Ruby 和 JavaScript 的代码仓库,GitHub 预计在 2018 年支持 Python。 GitHub 官方文档提供了更多相关信息。

查看英文原文 GitHub Launches Security Alerts

2017-11-27 18:001452
用户头像

发布了 322 篇内容, 共 141.3 次阅读, 收获喜欢 146 次。

关注

评论

发布
暂无评论
发现更多内容

React和Vue的区别,大家怎么看?

FinFish

Vue React 小程序容器 混合app

亚信科技AntDB &U8 cloud联合产品亮相U8 cloud信创云ERP新品体验会(西安站)

亚信AntDB数据库

数据库 AntDB AntDB数据库 企业号 8 月 PK 榜

软件测试/测试开发丨Python 模块与包 学习笔记

测试人

Python 程序员 软件测试 测试开发

【墨菲安全实验室】 Apache Airflow Drill Provider < 2.4.3 存在任意文件读取漏洞(CVE-2023-39553)

墨菲安全

Apache 网络安全 安全 漏洞 apache 社区

ByConity 首次 TPC-DS 测试结果发布 & 新活动邀请!

字节跳动开源

大数据 开源 字节跳动 数仓 社区

OpenHarmony Meetup 广州站 OpenHarmony正当时—技术开源

OpenHarmony开发者

OpenHarmony

面部表情识别技术的伦理问题与应对策略

来自四九城儿

学习Java 8 Stream,提升编码能力!

互联网工科生

Java stream Java11 Stream API

EndNote 21 for Mac(文献管理软件) v21.0.1激活版

mac

苹果mac EndNoter 参考文献管理软件 Windows软件下载

生成式AI:人工智能新生产力

百度开发者中心

人工智能 百度文心一言

生成式AI助力人工智能下半场

百度开发者中心

人工智能 百度文心一言

NFTScan | 08.07~08.13 NFT 市场热点汇总

NFT Research

NFT\

SpringBoot有几种获取Request对象的方法?

王磊

java面试

生成式AI:未来内容产业的变革力量

百度开发者中心

人工智能 百度文心一言

RHG之人工智能漏洞挖掘

云起无垠

在 Linux 中使用 cp 命令

树上有只程序猿

Linux copy

如何选择最佳的文件传输协议?(FTP、TFTP、Raysync)

镭速

文件传输协议

IT工程化,提升数科公司运营能力

用友BIP

数科公司

面部表情识别:心理学与计算机科学的交汇点

来自四九城儿

面部表情识别研究:解读情绪的密码

来自四九城儿

实录分享 | 使用Prometheus和Grafana监控Alluxio运行状况

Alluxio

分布式 Grafana #Prometheus Alluxio 大数据 开源

深度学习入门

统信软件

【墨菲安全实验室】Smartbi未授权设置Token回调地址获取管理员权限

墨菲安全

网络安全 安全 BI

软件测试/测试开发丨Python 常用第三方库 yaml

测试人

Python 程序员 软件测试 测试开发

软件测试/测试开发丨Python 虚拟环境及pip环境管理

测试人

Python 程序员 软件测试 测试开发

生成式AI在电信行业的有所为与有所不为

百度开发者中心

人工智能 文心一言

湖仓一体:国产基础软件的创新突破与弯道超车

Geek_2d6073

使用FTP文件传输协议的潜在风险

镭速

文件传输协议

SaaS出海:黄粱易得,黄金难收

ToB行业头条

生成式AI发展前景展望:创新、应用与市场规模

百度开发者中心

人工智能 百度文心一言

GitHub启用安全告警功能_安全_Andrew Morgan_InfoQ精选文章