{"meta":{"title":"脆弱性レポートと管理の概念","intro":"GitHubの脆弱性レポートと管理に関連する主要な概念について説明します。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/enterprise-server@3.22/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/enterprise-server@3.22/code-security/concepts","title":"Concepts"},{"href":"/ja/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management","title":"脆弱性のレポートと管理"}],"documentType":"subcategory"},"body":"# 脆弱性レポートと管理の概念\n\nGitHubの脆弱性レポートと管理に関連する主要な概念について説明します。\n\n## Links\n\n* [GitHub Advisory データベース](/ja/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)\n\n  オープンソース パッケージ内の既知のセキュリティ脆弱性とマルウェアを調査して、依存関係のリスクを理解して修復できるようにします。\n\n* [/innersource-advisories](/ja/enterprise-server@3.22/innersource-advisories)\n\n* [/repository-security-advisories](/ja/enterprise-server@3.22/repository-security-advisories)\n\n* [グローバル セキュリティ アドバイザリ](/ja/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)\n\n  グローバル セキュリティ アドバイザリとは、オープンソースの世界に影響を与える CVE と GitHub 由来のアドバイザリであり、GitHub Advisory Database に掲載されています。\n\n* [セキュリティ脆弱性の協調的開示](/ja/enterprise-server@3.22/coordinated-disclosure)\n\n* [コードと依存関係の脆弱性への露出](/ja/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)\n\n  独自のコードとサード パーティの依存関係の脆弱性が組織の全体的なセキュリティの露出にどのように影響するか、およびそのリスクを測定して軽減する方法を理解します。"}