脆弱性レポートと管理の概念
GitHubの脆弱性レポートと管理に関連する主要な概念について説明します。
GitHub Advisory database
The GitHub Advisory Database contains a list of known security vulnerabilities and malware, grouped in three categories: GitHub-reviewed advisories, unreviewed advisories, and malware advisories.
グローバル セキュリティ アドバイザリ
グローバル セキュリティ アドバイザリとは、オープンソースの世界に影響を与える CVE と GitHub 由来のアドバイザリであり、GitHub Advisory Database に掲載されています。
コードと依存関係の脆弱性への露出
独自のコードとサード パーティの依存関係の脆弱性が組織の全体的なセキュリティの露出にどのように影響するか、およびそのリスクを測定して軽減する方法を理解します。