{"meta":{"title":"Conceptos para la administración y los informes de vulnerabilidades","intro":"Obtenga información sobre los conceptos básicos relacionados con la administración y los informes de vulnerabilidades en GitHub.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/enterprise-cloud@latest/code-security","title":"Seguridad y calidad del código"},{"href":"/es/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/es/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management","title":"Informes y administración de vulnerabilidades"}],"documentType":"subcategory"},"body":"# Conceptos para la administración y los informes de vulnerabilidades\n\nObtenga información sobre los conceptos básicos relacionados con la administración y los informes de vulnerabilidades en GitHub.\n\n## Links\n\n* [Base de datos de asesoramiento de GitHub](/es/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)\n\n  Investigue vulnerabilidades de seguridad conocidas y malware en paquetes de código abierto, por lo que puede comprender y corregir los riesgos en las dependencias.\n\n* [Avisos de recursos internos](/es/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/innersource-advisories)\n\n  Las empresas pueden alertar a sus repositorios internos a vulnerabilidades y enviar correcciones automatizadas con Dependabot, mediante avisos que permanecen privados para una sola empresa.\n\n* [Asesorías de seguridad de repositorio](/es/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)\n\n  Puede usar asesorías de seguridad del repositorio para debatir de forma privada, corregir y publicar información acerca de las vulnerabilidades de seguridad en su repositorio público.\n\n* [Asesorías de seguridad global](/es/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)\n\n  Los avisos de seguridad globales incluyen CVE y avisos originados en GitHub que afectan al mundo del código abierto y que se encuentran en el GitHub Advisory Database.\n\n* [Divulgación coordinada de vulnerabilidades de seguridad](/es/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/coordinated-disclosure)\n\n  La divulgación de vulnerabilidaes es un esfuerzo coordinado entre los reporteros de seguridad y los mantenedores de los repositorios.\n\n* [Exposición a vulnerabilidades en el código y en dependencias](/es/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)\n\n  Comprenda cómo contribuyen las vulnerabilidades en su propio código y en las dependencias de terceros a la exposición general de seguridad de su organización y cómo medir y reducir ese riesgo."}