# Концепции отчётности и управления уязвимостями

Изучайте основные концепции, связанные с отчетностью и управлением уязвимостями на GitHub.

## Links

* [База данных GitHub Advisory](/ru/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)

  Изучите известные уязвимости безопасности и вредоносные программы в открытый код пакетах, чтобы понять и устранить риски в зависимостях.

* [Рекомендации по внутреннему источнику](/ru/code-security/concepts/vulnerability-reporting-and-management/innersource-advisories)

  Предприятия могут предупреждать свои внутренние репозитории уязвимостям и отправлять автоматические исправления с Dependabotпомощью рекомендаций, которые остаются частными для одного предприятия.

* [Рекомендации по безопасности репозитория](/ru/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)

  Вы можете использовать рекомендации по безопасности репозитория для частного обсуждения, исправления и публикации сведений об уязвимостях безопасности в общедоступный репозиторий.

* [Рекомендации по глобальной безопасности](/ru/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)

  Глобальные рекомендации по безопасности — это CVE и GitHub, затрагивающие открытый код мир, расположенные в GitHub Advisory Database.

* [Координированное раскрытие уязвимостей безопасности](/ru/code-security/concepts/vulnerability-reporting-and-management/coordinated-disclosure)

  Раскрытие информации об уязвимостях требует скоординированной работы специалистов по безопасности и специалистами по обслуживанию репозиториев.

* [Подвержение уязвимостям в вашем коде и зависимости](/ru/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)

  Поймите, как уязвимости вашего собственного кода и зависимостей от сторонних разработчиков влияют на общую угрозу безопасности вашей организации, и как измерять и снижать этот риск.