Skip to main content

Vorgehensweisen für die Analyse von Sicherheitsdaten für eine Organisation

Erfahren Sie, wie Sie Sicherheitsrisiken bewerten, die Einführung von Features nachverfolgen, wichtige Metriken anzeigen und Daten exportieren, um den Sicherheitsstatus Ihrer Organisation zu analysieren.

Bewerten des Sicherheitsrisikos deines Codes

Mithilfe der Sicherheitsübersicht kannst du ermitteln, welche Teams und Repositorys von Sicherheitswarnungen betroffen sind, und Repositorys für dringende Abhilfemaßnahmen identifizieren.

Bewertung der Einführung von Sicherheitsfunktionen

Sehen Sie, welche Teams und Repositorys bereits Features für die sichere Codierung aktiviert haben, und identifizieren Sie alle, die noch nicht geschützt sind.

Untersuchung der GitHub-Codequalitätsergebnisse in Ihrer Organisation

Verschaffen Sie sich mit dem Dashboard auf Organisationsebene für Code Quality einen schnellen Überblick über den Zustand des Codes Ihrer Organisation.

Suchen von Repositorys mit Sicherheitswarnungen mithilfe der Sicherheitsübersicht

Überwachen und Priorisieren von Sicherheitswarnungen mit Sicherheitsübersicht.

Exportieren von Daten über die Sicherheitsübersicht

Sie können über die Sicherheitsübersicht CSV-Dateien exportieren, die die Daten enthalten, die für die Übersicht über Ihre Organisation oder Ihr Unternehmen, die Risiken, die Abdeckung und CodeQL-Pullanforderungswarnungen verwendet werden.

Einblicke in die Sicherheit anzeigen

Überwachen Sie Ihre Organisation oder Enterprise Sicherheitsstatus, identifizieren Sie Repositorys mit hohem Risiko und verfolgen Sie den Fortschritt der Warnungsbehebung mithilfe des Übersichtsdashboards in der Sicherheitsübersicht.

Anzeigen von Metriken für Pull Request-Warnungen

Überwachen Sie die Leistung von CodeQL bei Pull-Requests in Ihrer gesamten Organisation, um Repositories zu identifizieren, bei denen Sie möglicherweise Anforderungen stellen müssen.

Anzeigen von Metriken für den Pushschutz bei der Geheimnisüberprüfung

Überwachen Sie die Leistung des Push-Schutzes in Ihrer Organisation oder in Ihrem Unternehmen, um Repositories zu identifizieren, in denen Sie möglicherweise Maßnahmen ergreifen müssen.

Anzeigen von Metriken für Dependabot-Warnungen

Du kannst die Sicherheitsübersicht verwenden, um zu ermitteln, wie viele Dependabot alerts in den Repositorys deiner Organisation vorhanden sind, um die wichtigsten Sicherheitswarnungen zu priorisieren und um Repositorys zu identifizieren, bei denen du möglicherweise aktiv werden musst.

Exportieren des geheimen Risikobewertungsberichts in CSV

Exportieren Sie den Bericht secret risk assessment in eine CSV-Datei, um eine detaillierte Untersuchung durchzuführen und mit den Stakeholdern zu teilen.