Dela via


Säkerhetsöversikt

Säkerhetsöversikten innehåller en enda fönsterruta för att visa en sammanfattning av organisationens säkerhetsrisk och status för avancerad säkerhetsaktivering.

Alla organisationer, oavsett om de har en Advanced Security-aktiverad lagringsplats eller inte, kan se fliken Säkerhetsöversikt i sina organisationsinställningar.

GitHub Advanced Security för Azure DevOps fungerar med Azure Repos. Information om hur du använder GitHub Advanced Security med GitHub-lagringsplatser finns i GitHub Advanced Security.

Om säkerhetsöversikt

Säkerhetsöversikt är tillgänglig för alla medlemmar i organisationen som har åtkomst till att visa organisationsinställningar. På fliken Risk visar säkerhetsöversikten fördelningen av totalt antal aviseringar och aviseringar efter allvarlighetsgrad i alla projekt och lagringsplatser med Avancerad säkerhet aktiverat under den valda organisationen. På fliken Täckning visar säkerhetsöversikten aktiveringsstatus och navigering till lagringsplatsens inställningar för att snabbt aktivera Avancerad säkerhet för valfri lagringsplats.

Visa säkerhetsinsikter

Om du vill komma åt säkerhetsöversikten för din organisation går du till > organisationsinställningar. Standardvyn är på fliken Risk , som visar en sammanfattning av säkerhetsaviseringar i organisationen. I riskvyn visas endast lagringsplatser med Advanced Security aktiverat. Antalet rapporterade aviseringar gäller endast för aviseringar som identifieras på standardgrenen för varje lagringsplats.

Du kan sortera efter var och en av kolumnrubrikerna i tabellen (Open, New, Dismissed, Fixed) och ändra din sökning genom att använda sökfältet för nyckelord eller listrutefilter för projekt, verktyg och tidsbegränsningar. Tidsinställningen kommer som standard att visa resultat från de senaste sju dagarna. Alla filter som tillämpas skickas också som en URL-parameter för att underlätta delbarheten av din fråga.

Skärmbild av fliken Risk i säkerhetsöversikt för en organisation.

På fliken Täckning visar säkerhetsöversikten alla lagringsplatser i företaget, oavsett status för aktivering. För alla lagringsplatser som har Advanced Security aktiverat ingår även en uppdelning av varje verktyg:

Skärmbild av fliken Täckning i säkerhetsöversikt för en organisation.

Aviseringar om beroendegenomsökning, kodgenomsökning och hemlig genomsökning aktiveras när en SARIF-resultatfil skickas till Advanced Security. Med andra ord, en lyckad skanning, oavsett om det finns upptäckt av varningar på någon gren i ett arkiv, aktiverar täckningen för det specifika verktyget och arkivet. Aktiveringsstatusen tar inte hänsyn till hur nylig genomsökningen är. Det kan uppstå en fördröjning på upp till 24 timmar för de senaste aktiveringshändelserna efter att du har Enable all valt på organisations- eller projektnivå.

Om du hovrar på en specifik lagringsplats och väljer kugghjulsikonen dirigeras du till lagringsplatsens inställningsfönster där du kan aktivera Avancerad säkerhet. Mer information om hur du konfigurerar avancerade säkerhetsfunktioner finns i Konfigurera GitHub Advanced Security.

Skärmbild av aktivering av GitHub Advanced Security.