极客视点
极客时间编辑部
极客时间编辑部
113230 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/01:38
登录|注册

GitHub启用安全告警功能

讲述:杜力大小:2.98M时长:01:38
近日,GitHub 启用了一项安全告警功能,通过扫描项目的依赖项来检测出代码仓库中存在的隐患。一旦扫描出漏洞,用户就会收到告警和漏洞的详细信息,包括严重级别和相应的解决办法等。
该特性是基于 GitHub 最近推出的依赖项图功能构建的,依赖项图功能能自动扫描项目的依赖项,并将结果展示给用户。
GitHub 旨在通过交叉引用依赖项数据和安全数据,来尽可能多地识别隐患,并将结果尽快告知用户。据了解,他们使用了机器学习相关的技术,并结合了一些公共数据。
另外,具有 CVE ID(National Vulnerability Database 发布的公开漏洞)的漏洞都将被包含在安全告警当中。不过,并不是所有的漏洞都有 CVE ID,对此,GitHub 官方表示,随着安全数据量的增长,他们将继续竭力更好地识别漏洞。
而被识别出来的漏洞会获得一个以 CVE 记录为依据的安全严重级别,用户可以根据实际情况打上补丁或进行问题修复。
GitHub 建议用户在获知代码仓库中存在依赖项漏洞之后,应该分析它们对项目的影响,在更新依赖项之前要确保这些漏洞已得到修复。如果依赖项没有推出安全修复,那么建议移除该依赖项,并使用安全的同类依赖项来替代。
默认情况下,该特性会扫描所有的公共代码库,也会选择性地扫描部分私有代码库,不过扫描结果不会被公开。
目前,该特性只支持 Ruby 和 JavaScript 的代码仓库,并预计在 2018 年支持 Python。
如果对此特性感兴趣,可以查看GitHub 官方文档来了解更多相关信息。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

全部留言(1)

  • 最新
  • 精选
  • kittyE
    这很github
收起评论
显示
设置
留言
1
收藏
4
沉浸
阅读
分享
手机端
快捷键
回顶部