{"meta":{"title":"Аудит оповещений системы безопасности","intro":"GitHub предоставляет разнообразные инструменты для аудита и мониторинга действий, предпринятых в ответ на оповещения безопасности.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/security-at-scale","title":"Безопасность в масштабах"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/security-at-scale/audit-security-alerts","title":"Аудит оповещений системы безопасности"}],"documentType":"article"},"body":"# Аудит оповещений системы безопасности\n\nGitHub предоставляет разнообразные инструменты для аудита и мониторинга действий, предпринятых в ответ на оповещения безопасности.\n\n## Сведения о средствах безопасности для аудиторов\n\nGitHub предоставляет инструменты для аудиторов безопасности и разработчиков для анализа и анализа реакций на оповещения внутри предприятия или организации. В этом руководстве описываются средства, которые включают исторические временные шкалы, обзор безопасности, журналы аудита, API и веб-перехватчики.\n\nАудиторы безопасности могут использовать эти средства, чтобы обеспечить выполнение соответствующих действий для устранения оповещений системы безопасности и выявления областей для дополнительного обучения. Разработчики могут использовать эти средства для мониторинга и отладки собственных оповещений системы безопасности. Вы увидите только данные для репозиториев и организаций, к которым у вас уже есть доступ.\n\n## Временная шкала оповещений системы безопасности\n\nКаждое оповещение системы безопасности имеет историческую временную шкалу, показывающую, когда оповещение было создано или когда обнаружена проблема. Когда статус оповещения меняется, это фиксируется на таймлайне, независимо от причины изменений, например, Dependabot закрытия фиксированного оповещения или повторного открытия оповещения разработчиком. Вы можете просмотреть историческую временную шкалу оповещения на странице оповещений под описанием проблемы.\n\nМногие события на временной шкале также создают событие в журнале аудита, которое можно запрашивать с помощью пользовательского интерфейса журнала аудита или API. Дополнительные сведения см. в разделе [Журнал аудита](/ru/enterprise-cloud@latest/code-security/concepts/security-at-scale/audit-security-alerts#audit-log).\n\n## Страница обзора безопасности\n\nОбщие сведения о безопасности объединяют сведения о оповещениях системы безопасности и предоставляют общие сводки о состоянии безопасности вашей организации или организации.\n\nВ обзоре безопасности можно увидеть репозитории с открытыми оповещениями системы безопасности, а также какие репозитории включили определенные функции безопасности. Вы также можете использовать обзор безопасности для фильтрации и сортировки оповещений системы безопасности с помощью интерактивных представлений.\n\nДополнительные сведения см. в разделе [Общие сведения о безопасности](/ru/enterprise-cloud@latest/code-security/concepts/security-at-scale/security-overview).\n\n## Журнал аудита\n\nДоступ к журналам аудита и поиску можно получить с помощью API или пользовательского интерфейса журнала аудита. В журнале аудита перечислены события, которые активируются действиями, влияющими на ваше предприятие или организацию, включая события, созданные при наличии определенных взаимодействий с оповещением системы безопасности. Взаимодействия, создающие событие, могут запускаться вручную или автоматизировано, например, при Dependabot создании оповещения.\n\n* Secret scanning События отслеживают, когда оповещение создано, разрешено или вновь открыто, а также когда защита от пуша обходится.\n* Dependabot События отслеживают, когда предупреждение создано, отклонено или разрешено.\n* Code scanning не создаёт события таймлайна в журнале аудита.\n\nСписок событий журнала аудита см. в разделе \\[AUTOTITLE и [События журнала аудита для вашего предприятия](/ru/enterprise-cloud@latest/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/audit-log-events-for-your-enterprise)]\\(/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/audit-log-events-for-your-organization).\n\nСведения о том, как получить доступ к журналу аудита для организации или предприятия, см. в разделе \\[AUTOTITLE и [Доступ к журналу аудита для предприятия](/ru/enterprise-cloud@latest/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/accessing-the-audit-log-for-your-enterprise)]\\(/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/reviewing-the-audit-log-for-your-organization).\n\nВы также можете передавать данные аудита во GitHub внешнюю систему управления данными, которая позволяет анализировать и собирать данные для внутренних карт. Владельцы предприятия могут настроить потоковую передачу журналов аудита. Дополнительные сведения см. в статье [\"Потоковая передача журнала аудита для предприятия](/ru/enterprise-cloud@latest/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/streaming-the-audit-log-for-your-enterprise)\".\n\n## Webhooks\n\nВы можете настроить `code_scanning_alert``dependabot_alert`и `secret_scanning_alert` веб-перехватчики для получения полезных данных всякий раз, когда в организации или репозитории есть ответ на оповещение системы безопасности. Вы также можете определить, на какие ответы действовать, например, вы можете выбрать вебхук, который отслеживает secret scanning оповещения, возникающие при обходе защиты от push с помощью свойства `\"push_protection_bypassed\": true`оповещения.\n\nВы также можете интегрировать полезные данные веб-перехватчика в другие средства, которые используются для отслеживания и информирования о поведении безопасности. Например, вебхук срабатывает, когда секретное уведомление создано, разрешено, отозвано, вновь открыто или при изменении или повторном открытии статуса действительности секрета. Затем вы можете проанализировать полезные данные веб-перехватчика и интегрировать его в инструменты, которые ваша команда использует, например Slack, Microsoft Teams, Splunk или электронную почту. Дополнительные сведения см. в разделе \\[\"Сведения о веб-перехватчиках\" и [событиях](/ru/enterprise-cloud@latest/webhooks/about-webhooks) веб-перехватчика и полезных]\\(/webhooks/webhook-events-and-payloads) данных.\n\n## API\n\nApi можно использовать для перечисления и взаимодействия с оповещениями системы безопасности, например получения последних сведений об обновлениях или увольнениях оповещения. Вы также можете использовать API для внесения дополнительных обновлений в оповещение или для автоматизации дальнейших действий, таких как создание новой проблемы для каждого оповещения, требующего дальнейшего действия. Сообщает api только текущее состояние оповещения.\n\n### Dependabot API оповещений\n\nВы можете перечислять все Dependabot оповещения для репозитория, организации или предприятия, либо использовать параметры пути для перечисления только тех оповещений, которые соответствуют определённому набору критериев. Например, вы можете указывать Dependabot только оповещения для Maven, которые были отклонены. Кроме того, можно получить полные сведения об оповещении или обновить оповещение.\n\nДополнительные сведения см. в разделе [Конечные точки REST API для Dependabot alerts](/ru/enterprise-cloud@latest/rest/dependabot/alerts#about-dependabot-alerts).\n\n### Secret scanning API оповещений\n\nВы можете перечислять все secret scanning оповещения для репозитория, организации или предприятия, либо использовать параметры пути для перечисления только тех оповещений, которые соответствуют определённому набору критериев. Кроме того, можно получить полные сведения об оповещении или обновить оповещение.\n\nЧтобы увидеть, какие secret scanning оповещения были результатом обхода защиты от push, отфильтруйте результаты для `\"push_protection_bypassed\": true`.\n\nДополнительные сведения см. в разделе [Конечные точки REST API для проверки секретов](/ru/enterprise-cloud@latest/rest/secret-scanning).\n\n### Code scanning API оповещений\n\nВы можете перечислять все code scanning оповещения для репозитория, организации или предприятия, либо использовать параметры пути для перечисления только тех оповещений, которые соответствуют определённому набору критериев. Кроме того, можно получить полные сведения об оповещении или обновить оповещение.\n\nДополнительные сведения см. в разделе [Конечные точки REST API для сканирования кода](/ru/enterprise-cloud@latest/rest/code-scanning/code-scanning).\n\n## Дополнительные материалы\n\n* [Оценка оповещений сканирования кода для репозитория](/ru/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/assess-alerts)\n* [Просмотр и обновление оповещений Dependabot](/ru/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)\n* [Управление оповещениями проверки секретов](/ru/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts)"}