# 漏洞报告和管理的概念

了解与漏洞报告和管理 GitHub相关的核心概念。

## Links

* [GitHub 通告数据库](/zh/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)

  研究开放源代码包中的已知安全漏洞和恶意软件，以便你可以了解和修正依赖项中的风险。

* [内部资源公告](/zh/code-security/concepts/vulnerability-reporting-and-management/innersource-advisories)

  企业可以使用保持专用于单个企业的公告，提醒其内部存储库出现漏洞并交付自动修复 Dependabot。

* [存储库安全公告](/zh/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)

  可以使用存储库安全公告来私下讨论、修复和发布有关公共存储库中安全漏洞的信息。

* [全局安全公告](/zh/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)

  全球安全公告是影响开源世界的 CVE 和由 GitHub 发起的公告，位于 GitHub Advisory Database 中。

* [安全漏洞协调披露](/zh/code-security/concepts/vulnerability-reporting-and-management/coordinated-disclosure)

  漏洞披露是安全报告者与仓库维护者之间的协调工作。

* [代码及其依赖项中存在的漏洞风险](/zh/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)

  了解你自己的代码和第三方依赖项中的漏洞如何对组织的整体安全风险以及如何衡量和降低风险造成影响。