{"meta":{"title":"Концепции отчётности и управления уязвимостями","intro":"Изучайте основные концепции, связанные с отчетностью и управлением уязвимостями на GitHub.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/concepts","title":"Concepts"},{"href":"/ru/code-security/concepts/vulnerability-reporting-and-management","title":"Отчётность и управление уязвимостями"}],"documentType":"subcategory"},"body":"# Концепции отчётности и управления уязвимостями\n\nИзучайте основные концепции, связанные с отчетностью и управлением уязвимостями на GitHub.\n\n## Links\n\n* [База данных GitHub Advisory](/ru/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)\n\n  Изучите известные уязвимости безопасности и вредоносные программы в открытый код пакетах, чтобы понять и устранить риски в зависимостях.\n\n* [Рекомендации по внутреннему источнику](/ru/code-security/concepts/vulnerability-reporting-and-management/innersource-advisories)\n\n  Предприятия могут предупреждать свои внутренние репозитории уязвимостям и отправлять автоматические исправления с Dependabotпомощью рекомендаций, которые остаются частными для одного предприятия.\n\n* [Рекомендации по безопасности репозитория](/ru/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)\n\n  Вы можете использовать рекомендации по безопасности репозитория для частного обсуждения, исправления и публикации сведений об уязвимостях безопасности в общедоступный репозиторий.\n\n* [Рекомендации по глобальной безопасности](/ru/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)\n\n  Глобальные рекомендации по безопасности — это CVE и GitHub, затрагивающие открытый код мир, расположенные в GitHub Advisory Database.\n\n* [Координированное раскрытие уязвимостей безопасности](/ru/code-security/concepts/vulnerability-reporting-and-management/coordinated-disclosure)\n\n  Раскрытие информации об уязвимостях требует скоординированной работы специалистов по безопасности и специалистами по обслуживанию репозиториев.\n\n* [Подвержение уязвимостям в вашем коде и зависимости](/ru/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)\n\n  Поймите, как уязвимости вашего собственного кода и зависимостей от сторонних разработчиков влияют на общую угрозу безопасности вашей организации, и как измерять и снижать этот риск."}