Skip to main content

Инструкции по анализу данных безопасности для организации

Узнайте, как оценивать риски безопасности, отслеживать внедрение функций, просматривать ключевые метрики и экспортировать данные для анализа состояния безопасности вашей организации.

Оценка риска безопасности кода

Общие сведения о безопасности можно использовать для просмотра групп и репозиториев, затронутых оповещениями системы безопасности, и выявления репозиториев для срочных действий по исправлению.

Оценка внедрения функций безопасности

Вы можете использовать обзор безопасности, чтобы узнать, какие команды и репозитории уже включили функции для безопасного написания кода и определить, какие команды еще не защищены.

Экспорт данных из обзора безопасности

В обзоре системы безопасности можно экспортировать CSV-файлы данных, используемых для вашей организации или предприятия, обзор, риск, покрытие и CodeQL страницы оповещений запросов на вытягивание.

Просмотр аналитических сведений о безопасности

Панель мониторинга обзора можно использовать в обзоре безопасности для мониторинга ландшафта безопасности репозиториев в организации или enterprise.

Интерпретация результатов безопасности

Вы можете проанализировать данные безопасности в репозиториях в организации, чтобы определить, нужно ли вносить изменения в настройку безопасности.

Просмотр метрик для оповещений запроса на вытягивание

Вы можете использовать обзор безопасности, чтобы узнать, как CodeQL выполняется в запросах на вытягивание для репозиториев в организациях и определить репозитории, в которых может потребоваться выполнить действия.

Просмотр метрик для защиты от принудительной проверки секретов

Общие сведения о безопасности см. в статье о том, как secret scanning защита push-уведомлений выполняется в репозиториях в организации или enterprise, а также определить репозитории, в которых может потребоваться принять меры.

Просмотр метрик для оповещений Dependabot

Вы можете использовать обзор безопасности, чтобы узнать, сколько Dependabot alerts находятся в репозиториях в организации, чтобы определить наиболее критически важные оповещения для исправления, а также определить репозитории, в которых может потребоваться принять меры.

Экспорт секретного отчета об оценке рисков в CSV

Экспортируйте отчет secret risk assessment в файл CSV для подробного изучения и обмена информацией с заинтересованными сторонами.