Skip to main content

Управление уведомлениями системы безопасности

Узнайте, как управлять уведомлениями из Dependabot alerts и Secret scanning.

Dependabot alerts Опции уведомления

Параметры уведомлений для учетной записи пользователя доступны по https://github.com/settings/notificationsадресу. Параметры уведомлений для каждого репозитория можно настроить в параметрах просмотра репозитория.

Чтобы получать уведомления о Dependabot alerts в репозиториях, необходимо просмотреть эти репозитории и подписаться на получение уведомлений "Все действия" или настроить пользовательские параметры для включения оповещений системы безопасности. Дополнительные сведения см. в разделе Настройка уведомлений. Вы можете выбрать способ доставки уведомлений, а также интервал отправки уведомлений. Вы можете выбрать получение уведомлений:

  • В папке "Входящие" в виде веб-уведомлений. Веб-уведомление отправляется при Dependabot включении для репозитория, когда новый файл манифеста фиксируется в репозитории, а также при обнаружении новой уязвимости с критической или высокой серьезностью (параметр On GitHub ).
  • По электронной почте. Сообщение электронной почты отправляется при Dependabot включении репозитория, когда новый файл манифеста фиксируется в репозитории, и когда обнаружена новая уязвимость с критической или высокой серьезностью (параметр "Электронная почта ").
  • В командной строке. Предупреждения отображаются как обратные вызовы при отправке в репозитории с любыми небезопасными зависимостями (параметр CLI ).
  • В GitHub Mobileкачестве веб-уведомлений. Дополнительные сведения см. в разделе Настройка уведомлений.

Примечание.

Сообщения электронной почты и веб-уведомленияGitHub Mobile :

Для каждого репозитория при Dependabot включении в репозитории или при фиксации нового файла манифеста в репозитории.

* Для каждой организации при обнаружении новой уязвимости.

  • Отправляется при обнаружении новой уязвимости. GitHub не отправляет уведомления при обновлении уязвимостей.

Вы можете настроить способ получения уведомлений.Dependabot alerts Например, вы можете получать еженедельный дайджест электронной почты с сводкой оповещений до 10 репозиториев с помощью сводки по электронной почте сводки уязвимостей и параметров дайджеста безопасности еженедельной системы безопасности .

Для получения дополнительной информации о доступных вам способах доставки уведомлений и советов по оптимизации уведомлений Dependabot alertsсм. Настройка уведомлений для оповещений Dependabot.

Secret scanning Опции уведомления

При обнаружении нового секрета GitHub уведомляет всех пользователей о доступе к оповещениям системы безопасности для репозитория в соответствии с их предпочтениями уведомления. К этим пользователям относятся:

  • Администраторы репозитория
  • Менеджеры по безопасности
  • Пользователи с пользовательскими ролями с доступом на чтение и запись
  • Владельцы организации и владельцы предприятий, если они являются администраторами репозиториев, где утечка секретов была утечка

Примечание.

Авторы фиксации, которые случайно зафиксировали секреты, будут получать уведомления независимо от их настроек уведомлений.

Если вы получите уведомление по электронной почте:

  • Вы просматриваете репозиторий.
  • Вы включили уведомления для "Все действия" или для пользовательских оповещений системы безопасности в репозитории.
  • В параметрах уведомлений в разделе "Подписки", а затем в разделе "Просмотр" вы выбрали получение уведомлений по электронной почте.

Кроме того, вы получите уведомление, если кто-то назначает вам или code scanning оповещение, см. сведения о secret scanning оповещений.

Для получения дополнительной информации о том, как настроить уведомления для Оповещения о сканировании секретов, смотрите Мониторинг оповещений от сканирования секретов.