# 保护你的组织

构建技能，帮助你防止漏洞并解决组织中的警报问题。

## Links

* [防止组织中数据泄露的最佳做法](/zh/code-security/tutorials/secure-your-organization/prevent-data-leaks)

  了解有助于避免组织中存在的专用或敏感数据被公开的指导和建议。

* [开展安全计划以大规模解决警报问题](/zh/code-security/tutorials/secure-your-organization/best-practice-fix-alerts-at-scale)

  启动一个针对性的安全活动，旨在修复组织内特定类别的安全警报，例如跨站点脚本（XSS）或其他类型的安全问题。

* [使用生产上下文确定 Dependabot 和代码扫描警报的优先级](/zh/code-security/tutorials/secure-your-organization/prioritize-alerts-in-production-code)

  通过使用外部系统和集成（如 Dynatrace、JFrog Artifactory、Dependabot 或自有 CI/CD 工作流）中的元数据，将修复重点放在真实风险上，针对部署到生产环境中的 code scanning 和 Microsoft Defender for Cloud 告警。

* [解释机密风险评估结果](/zh/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)

  了解你的 secret risk assessment 结果，并确定泄漏修正的优先级。

* [解释代码安全风险评估结果](/zh/code-security/tutorials/secure-your-organization/interpret-code-security-risk-assessment)

  了解你的 code security risk assessment 结果并确定漏洞修正的优先级。

* [组织对泄露的敏感信息的修复工作](/zh/code-security/tutorials/secure-your-organization/organize-leak-remediation)

  通过安全活动和警报分配，系统化地组织和管理泄露机密的修复工作。

* [防范安全威胁](/zh/code-security/tutorials/secure-your-organization/protect-against-threats)

  在不久的将来，我应该采取哪些措施，并持续减少组织中 GitHub安全威胁的暴露？

* [准备应对安全事件](/zh/code-security/tutorials/secure-your-organization/prepare-for-a-security-incident)

  确保已设置工具和流程，以有效响应安全事件。

* [响应安全事件](/zh/code-security/tutorials/secure-your-organization/respond-to-a-security-incident)

  从战略上应对影响企业中的 GitHub 组织或存储库的安全事件。