Vorgehensweisen für die Analyse von Sicherheitsdaten für eine Organisation
Erfahren Sie, wie Sie Sicherheitsrisiken bewerten, die Einführung von Features nachverfolgen, wichtige Metriken anzeigen und Daten exportieren, um den Sicherheitsstatus Ihrer Organisation zu analysieren.
Bewerten des Sicherheitsrisikos deines Codes
Mithilfe der Sicherheitsübersicht kannst du ermitteln, welche Teams und Repositorys von Sicherheitswarnungen betroffen sind, und Repositorys für dringende Abhilfemaßnahmen identifizieren.
Bewertung der Einführung von Sicherheitsfunktionen
Sehen Sie, welche Teams und Repositorys bereits Features für die sichere Codierung aktiviert haben, und identifizieren Sie alle, die noch nicht geschützt sind.
Untersuchung der GitHub-Codequalitätsergebnisse in Ihrer Organisation
Verschaffen Sie sich mit dem Dashboard auf Organisationsebene für Code Quality einen schnellen Überblick über den Zustand des Codes Ihrer Organisation.
Suchen von Repositorys mit Sicherheitswarnungen mithilfe der Sicherheitsübersicht
Überwachen und Priorisieren von Sicherheitswarnungen mit Sicherheitsübersicht.
Exportieren von Daten über die Sicherheitsübersicht
Sie können über die Sicherheitsübersicht CSV-Dateien exportieren, die die Daten enthalten, die für die Übersicht über Ihre Organisation oder Ihr Unternehmen, die Risiken, die Abdeckung und CodeQL-Pullanforderungswarnungen verwendet werden.
Einblicke in die Sicherheit anzeigen
Überwachen Sie Ihre Organisation oder Enterprise Sicherheitsstatus, identifizieren Sie Repositorys mit hohem Risiko und verfolgen Sie den Fortschritt der Warnungsbehebung mithilfe des Übersichtsdashboards in der Sicherheitsübersicht.
Anzeigen von Metriken für Pull Request-Warnungen
Überwachen Sie die Leistung von CodeQL bei Pull-Requests in Ihrer gesamten Organisation, um Repositories zu identifizieren, bei denen Sie möglicherweise Anforderungen stellen müssen.
Anzeigen von Metriken für den Pushschutz bei der Geheimnisüberprüfung
Überwachen Sie die Leistung des Push-Schutzes in Ihrer Organisation oder in Ihrem Unternehmen, um Repositories zu identifizieren, in denen Sie möglicherweise Maßnahmen ergreifen müssen.
Anzeigen von Metriken für Dependabot-Warnungen
Du kannst die Sicherheitsübersicht verwenden, um zu ermitteln, wie viele Dependabot alerts in den Repositorys deiner Organisation vorhanden sind, um die wichtigsten Sicherheitswarnungen zu priorisieren und um Repositorys zu identifizieren, bei denen du möglicherweise aktiv werden musst.
Exportieren des geheimen Risikobewertungsberichts in CSV
Exportieren Sie den Bericht secret risk assessment in eine CSV-Datei, um eine detaillierte Untersuchung durchzuführen und mit den Stakeholdern zu teilen.