博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
GitHub启用安全告警功能
阅读量:5918 次
发布时间:2019-06-19

本文共 589 字,大约阅读时间需要 1 分钟。

GitHub,通过扫描项目依赖项检测出存在的隐患。一旦扫描出漏洞,用户会收到告警和漏洞的详细信息,包括严重级别和相应的解决办法。

\\

该特性基于最近推出的功能而构建,GitHub自动扫描项目的依赖项,并将结果展示给用户。

\\

GitHub旨在通过交叉引用依赖项数据和安全数据尽可能多地识别隐患,并尽快告知用户。他们使用了机器学习技术,并结合了一些公共数据:

\\
\具有CVE ID(National Vulnerability Database发布的公开漏洞)的漏洞都将被包含在安全告警当中。不过,并不是所有的漏洞都有CVE ID,很多已公开的漏洞并没有相应的CVE ID。随着安全数据量的增长,我们将继续竭力更好地识别漏洞。\
\\

被识别出来的漏洞会获得一个以CVE记录为依据的安全严重级别,用户根据实际情况打上补丁或进行问题修复:

\\
\在获知代码仓库中存在依赖项漏洞之后,应该分析它们对项目的影响,在更新依赖项之前要确保这些漏洞已得到修复。如果依赖项没有推出安全修复,建议移除该依赖项,使用安全的同类依赖项来替代。\
\\

默认情况下,该特性会扫描所有的公共代码库,也会选择性地扫描部分私有代码库。不过扫描结果不会被公开。目前只支持Ruby和JavaScript的代码仓库,GitHub预计在2018年支持Python。提供了更多相关信息。

\\

查看英文原文

转载地址:http://yjbvx.baihongyu.com/

你可能感兴趣的文章
JavaScript的运动框架学习总结
查看>>
洛谷P1161 开灯 数学
查看>>
less 命令详解!
查看>>
JNI 与 NDK 的关系 以及实现
查看>>
VLC for Android 编译过程
查看>>
[Android Pro] Android 性能分析工具dumpsys的使用
查看>>
WebGL学习笔记三
查看>>
画矩形
查看>>
【模板】最小费用最大流
查看>>
前端之ajax
查看>>
cadence原理图绘制方法
查看>>
JAVA获取MYSQL数据库表、字段、字段类型、字段注释
查看>>
基于Nginx的https服务
查看>>
FTP上传 -首先上传文件到的那台电脑得安装ftp
查看>>
Spring Data(二)查询
查看>>
greenplum(postgresql) 数据字典
查看>>
listview的简单封装
查看>>
复利计算6.0—软件工程(web版本)
查看>>
架构师速成6.9-如何写好代码 分类: 架构师速成 ...
查看>>
配置pydot环境
查看>>