QCon 演讲火热征集中,快来分享技术实践与洞见! 了解详情
写点什么

GitHub 启用安全告警功能

  • 2017-11-27
  • 本文字数:553 字

    阅读完需:约 2 分钟

GitHub启用了一项安全告警功能,通过扫描项目依赖项检测出存在的隐患。一旦扫描出漏洞,用户会收到告警和漏洞的详细信息,包括严重级别和相应的解决办法。

该特性基于最近推出的依赖项图功能而构建,GitHub 自动扫描项目的依赖项,并将结果展示给用户。

GitHub 旨在通过交叉引用依赖项数据和安全数据尽可能多地识别隐患,并尽快告知用户。他们使用了机器学习技术,并结合了一些公共数据:

具有 CVE ID(National Vulnerability Database 发布的公开漏洞)的漏洞都将被包含在安全告警当中。不过,并不是所有的漏洞都有 CVE ID,很多已公开的漏洞并没有相应的 CVE ID。随着安全数据量的增长,我们将继续竭力更好地识别漏洞。

被识别出来的漏洞会获得一个以 CVE 记录为依据的安全严重级别,用户根据实际情况打上补丁或进行问题修复:

在获知代码仓库中存在依赖项漏洞之后,应该分析它们对项目的影响,在更新依赖项之前要确保这些漏洞已得到修复。如果依赖项没有推出安全修复,建议移除该依赖项,使用安全的同类依赖项来替代。

默认情况下,该特性会扫描所有的公共代码库,也会选择性地扫描部分私有代码库。不过扫描结果不会被公开。目前只支持 Ruby 和 JavaScript 的代码仓库,GitHub 预计在 2018 年支持 Python。 GitHub 官方文档提供了更多相关信息。

查看英文原文 GitHub Launches Security Alerts

2017-11-27 18:001489
用户头像

发布了 322 篇内容, 共 142.8 次阅读, 收获喜欢 147 次。

关注

评论

发布
暂无评论
发现更多内容

德科集团调研2,000名高管发布报告

财见

Giants Planet 宣布推出符文,建立在坚实价值的基础上

石头财经

鸿蒙HarmonyOS实战-ArkUI组件(Toggle)

蜀道山

鸿蒙 HarmonyOS 鸿蒙开发

Giants Planet 宣布推出符文,吹响BTC减半后的牛市号角

股市老人

什么是GPTs?如何创建GPTs?详细图文教程!

蓉蓉

ChatGPT GPT-4 GPTs

C++ 构造函数实战指南:默认构造、带参数构造、拷贝构造与移动构造

小万哥

程序人生 编程语言 软件工程 C/C++ 后端开发

Giants Planet 宣布推出符文,吹响BTC减半后的牛市号角

BlockChain先知

查理·芒格的100个思维模型是什么?一文弄懂多元思维模型!

彭宏豪95

读书笔记 个人成长 思维模型 在线白板 查理芒格

基于RT-Thread摄像头车牌图像采集系统

芯动大师

开发板 RT-Thread ARM内核

第二届阿里巴巴大数据智能云上编程大赛亚军比赛攻略_北方的郎队

阿里云天池

阿里云

快刀斩乱麻,DevOps让代码评审也自动起来

禅道项目管理

DevOps 软件测试 软件开发 代码规范 代码评审

ITC Infotech 将收购 Blazeclan Technologies 以加快客户数字化转型

财见

再聊解除HiddenApi限制

iofomo

android

《自动机理论、语言和计算导论》阅读笔记:p261-p314

codists

编译原理

Linux设备驱动系列(二)——第一个设备驱动程序

Linux内核拾遗

Linux内核 设备驱动

捷途山海T2:卓越性能、丰富配置,树立混动越野新标杆

Geek_2d6073

除了Pura70系列,华为最近还有这件事值得关注!

华为云PaaS服务小智

华为云 鲲鹏

虚拟现实VR展厅演示

-亦世凡华、

JavaScript Vue three

教你如何进行Prometheus 分片自动缩放

华为云开发者联盟

开发 Prometheus 华为云 华为云开发者联盟 企业号2024年4月PK榜

vue-manage-system 版本更新,让开发更加简单

--linshuai

后台管理系统 Vue 3 Element Plus

字节面试:如何解决MQ消息积压问题?

王磊

Java 面试题

E-MapReduce极客挑战赛季军方案

阿里云天池

阿里云

数据洞察创新挑战赛之智能运维赛参赛攻略--皮卡丘的皮卡

阿里云天池

阿里云

GitHub启用安全告警功能_安全_Andrew Morgan_InfoQ精选文章