Skip to main content

Conceptos para la administración y los informes de vulnerabilidades

Obtenga información sobre los conceptos básicos relacionados con la administración y los informes de vulnerabilidades en GitHub.

Acerca de GitHub Advisory Database

GitHub Advisory Database contiene una lista de las vulnerabilidades de seguridad y malware que se conocen, agrupados en tres categorías: avisos revisados por GitHub, avisos sin revisar y avisos de malware.

Acerca de las asesorías de seguridad de repositorio

Puede usar asesorías de seguridad del repositorio para debatir de forma privada, corregir y publicar información acerca de las vulnerabilidades de seguridad en su repositorio público.

Acerca de las asesorías de seguridad global

Los avisos de seguridad globales son CVEs y avisos originados por GitHub que afectan al mundo del código abierto, que se encuentran en GitHub Advisory Database.

Acerca de la divulgación coordinada de las vulnerabilidades de seguridad

La divulgación de vulnerabilidaes es un esfuerzo coordinado entre los reporteros de seguridad y los mantenedores de los repositorios.

Acerca de la exposición a vulnerabilidades en el código y en las dependencias

Comprenda cómo contribuyen las vulnerabilidades en su propio código y en las dependencias de terceros a la exposición general de seguridad de su organización y cómo medir y reducir ese riesgo.