{"meta":{"title":"Konzepte für die Berichterstellung und Verwaltung von Sicherheitsrisiken","intro":"Lernen Sie die Kernkonzepte im Zusammenhang mit der Meldung und Verwaltung von Schwachstellen kennen auf GitHub.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/enterprise-cloud@latest/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management","title":"Berichterstellung und -verwaltung von Sicherheitsrisiken"}],"documentType":"subcategory"},"body":"# Konzepte für die Berichterstellung und Verwaltung von Sicherheitsrisiken\n\nLernen Sie die Kernkonzepte im Zusammenhang mit der Meldung und Verwaltung von Schwachstellen kennen auf GitHub.\n\n## Links\n\n* [GitHub Advisory-Datenbank](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)\n\n  Recherchieren Sie bekannte Sicherheitsrisiken und Schadsoftware in Open Source Paketen, damit Sie die Risiken in Ihren Abhängigkeiten verstehen und beheben können.\n\n* [Empfehlungen für innere Ressourcen](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/innersource-advisories)\n\n  Unternehmen können ihre internen Repositorys auf Sicherheitsrisiken aufmerksam machen und automatisierte Fixes senden, Dependabotindem Sie Empfehlungen verwenden, die für ein einzelnes Unternehmen privat bleiben.\n\n* [Sicherheitsempfehlungen für Repositorys](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)\n\n  Mit Sicherheitsempfehlungen für Repositorys können Informationen zu Sicherheitsrisiken in deinem öffentlichen Repository privat diskutiert, behoben und veröffentlicht werden.\n\n* [Globale Sicherheitsempfehlungen](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)\n\n  Globale Sicherheitshinweise sind CVEs und von GitHub stammende Hinweise, die die Open-Source-Welt betreffen und sich in der GitHub Advisory Database befinden.\n\n* [Koordinierte Offenlegung von Sicherheitsrisiken](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/coordinated-disclosure)\n\n  Die Offenlegung von Sicherheitsrisiken ist eine koordinierte Anstrengung zwischen den Erstellern von Sicherheitsberichten und Maintainern des Repositorys.\n\n* [Anfälligkeit für Sicherheitslücken in Ihrem Code und in Ihren Abhängigkeiten](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)\n\n  Verstehen Sie, wie Sicherheitsrisiken in Ihrem eigenen Code und in Abhängigkeiten von Drittanbietern zur allgemeinen Sicherheitsrisiken Ihrer Organisation beitragen und wie Sie dieses Risiko messen und reduzieren können."}