Просмотр сведений о безопасности для организации или предприятия
Визуализировать показатели внедрения для функций GitHub Advanced Security , обнаружения оповещений и исправления для вашей организации или предприятия.
Кто может использовать эту функцию?
Secret risk assessment доступен для всех организаций, принадлежащих GitHub Team или GitHub Enterprise. Дополнительные представления доступны для:
- Предприятия и их организации
Общие сведения о безопасности
Вы можете получить аналитические сведения об общем ландшафте безопасности вашей организации или предприятия и определить репозитории, требующие вмешательства с помощью обзора безопасности.
Просмотр аналитических сведений о безопасности
Панель мониторинга обзора можно использовать в обзоре безопасности для мониторинга ландшафта безопасности репозиториев в организации или enterprise.
Оценка внедрения функций безопасности
Вы можете использовать обзор безопасности, чтобы узнать, какие команды и репозитории уже включили функции для безопасного написания кода и определить, какие команды еще не защищены.
Оценка риска безопасности кода
Общие сведения о безопасности можно использовать для просмотра групп и репозиториев, затронутых оповещениями системы безопасности, и выявления репозиториев для срочных действий по исправлению.
Обзор фильтрации оповещений в области безопасности
Использование фильтров для просмотра оповещений определенных категорий
Экспорт данных из обзора безопасности
В обзоре системы безопасности можно экспортировать CSV-файлы данных, используемых для вашей организации или предприятия, обзор, риск, покрытие и CodeQL страницы оповещений запросов на вытягивание.
Viewing metrics for Dependabot alerts
You can use security overview to see how many Dependabot alerts are in repositories across your organization, to prioritize the most critical alerts to fix, and to identify repositories where you may need to take action.
Просмотр метрик для защиты от принудительной проверки секретов
Общие сведения о безопасности см. в статье о том, как secret scanning защита push-уведомлений выполняется в репозиториях в организации или enterprise, а также определить репозитории, в которых может потребоваться принять меры.
Просмотр метрик для оповещений запроса на вытягивание
Вы можете использовать обзор безопасности, чтобы узнать, как CodeQL выполняется в запросах на вытягивание для репозиториев в организациях и определить репозитории, в которых может потребоваться выполнить действия.
Проверка запросов на обход защиты push-уведомлений
Общие сведения о безопасности можно использовать для проверки запросов на обход принудительной защиты от участников, отправляемых в репозитории в вашей организации.