{"meta":{"title":"Метрики для оповещений Dependabot","intro":"Используйте метрики для отслеживания и расстановки Dependabot alerts приоритетов по всей вашей организации.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/supply-chain-security","title":"Безопасность цепочки поставок"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-alert-metrics","title":"Метрики оповещений Dependabot"}],"documentType":"article"},"body":"# Метрики для оповещений Dependabot\n\nИспользуйте метрики для отслеживания и расстановки Dependabot alerts приоритетов по всей вашей организации.\n\nМетрики помогают Dependabot alerts вам понять состояние безопасности зависимостей вашей организации и отслеживать прогресс в устранении уязвимостей. Вы можете использовать эти метрики, чтобы расставить приоритеты в устранении и сосредоточиться на самых критических вопросах безопасности.\n\nМетрики для Dependabot alerts доступны в обзоре безопасности вашей организации.\n\n## Кто может просматривать метрики\n\nВы можете увидеть Dependabot метрики, если у вас есть одно из прав, указанных в разделе «Кто может использовать эту функцию?» В начале статьи.\n\n## Способы, которыми данные могут помочь вам\n\nДоступные метрики объединяют степень тяжести, уязвимость и доступность патчей, чтобы помочь вам:\n\n* **Распределяйте приоритеты оповещений**: Сосредоточьтесь на самых критических уязвимостях, требующих немедленного внимания, исходя из их серьёзности, показателей уязвимости и доступности патчей.\n* **Отслеживайте ход устранения**: Отслеживайте, как быстро ваша организация устраняет уязвимости, и выявляйте тенденции со временем.\n* **Выявляйте зависимости с высоким риском**: быстро определяйте пакеты, которые представляют наибольший риск безопасности в ваших хранилищах.\n* **Принимайте решения, основанные на данных: Эффективно** распределяйте ресурсы, понимая, какие хранилища и уязвимости требуют наибольшего внимания.\n\nЭти метрики помогают как менеджерам по безопасности приложений оценивать эффективность своих программ управления уязвимостями, так и разработчикам выявлять, какие уязвимости они могут исправить немедленно.\n\n## Приоритетизация оповещений\n\nПанель метрик показывает количество **открытых Dependabot alerts**. Вы можете использовать фильтры, такие как наличие патчей, степень тяжести и EPSS-показатель, чтобы сузить список оповещений до тех, кто соответствует определённым критериям. См [Dependabot . фильтры представлений панели мониторинга](/ru/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/filtering-alerts-in-security-overview).\n\nДополнительные сведения о том, как диспетчеры AppSec лучше всего использовать эти метрики для оптимизации исправления оповещений, см. в разделе [Приоритет оповещений Dependabot с помощью метрик](/ru/enterprise-cloud@latest/code-security/tutorials/manage-security-alerts/prioritizing-dependabot-alerts-using-metrics).\n\nКлючевые показатели для приоритизации включают:\n\n* **Степень** тяжести: уровень воздействия уязвимости (критический, высокий, средний или низкий)\n* **Уязвимость**: Насколько легко уязвимость может быть использована на практике, включая показатели EPSS\n* **Зависимость:** Является ли уязвимая зависимость прямой или транзитивной (косвенной)\n* **Область зависимостей**: влияет ли уязвимость на зависимости во время выполнения, зависимости разработки или на обе\n* **Фактическое использование**: Действительно ли уязвимый код используется в вашем приложении\n* **Доступность патча**: Есть ли исправление уязвимости\n\n## Отслеживание разрешения оповещений\n\nВы можете отслеживать, как ваша организация решает Dependabot alerts решение со временем. Метрики разрешения оповещений показывают количество оповещений:\n\n* Исправлено Dependabot\n* Вручную отстранён\n* Автоматический отклонение\n\nЭта плитка также показывает процентное увеличение числа закрытых оповещений за последние 30 дней, что позволяет видеть эффективность устранения и помогает выявлять тенденции в устранении уязвимостей.\n\n## Пакеты с наивысоким риском\n\nПлитка «Больше всего уязвимостей» показывает зависимость с наибольшим количеством уязвимостей в вашей организации, а также ссылку на соответствующие оповещения во всех ваших репозиториях. Это поможет быстро определить, какие зависимости представляют наибольший риск.\n\n## Метрики уровня репозитория\n\nТаблица разбивки репозиториев показывает сводку открытых уведомлений по репозиториям, включая:\n\n* Общее количество оповещений на репозиторий\n* Распределение тяжести (критический, высокий, средний, низкий)\n* Информация об уязвимости (например, EPSS > 1%)\n\nЭту таблицу можно отсортировать по каждому столбцу, что поможет определить, какие репозитории находятся под наибольшим риском, и соответственно расставить приоритеты по устранению.\n\n## Дополнительные материалы\n\n* [Просмотр метрик для оповещений Dependabot](/ru/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-dependabot-alerts)\n* [Приоритет оповещений Dependabot с помощью метрик](/ru/enterprise-cloud@latest/code-security/tutorials/manage-security-alerts/prioritizing-dependabot-alerts-using-metrics)"}