安全概述

安全概述提供了一个“单一管理平台”,用于查看组织的安全风险和高级安全启用状态的摘要。

所有组织(无论其是否启用了高级安全存储库)都可以在其组织设置中看到“安全概述”选项卡。

适用于 Azure DevOps 的 GitHub Advanced Security 可与 Azure Repos 配合使用。 如果要将 GitHub Advanced Security 与 GitHub 存储库配合使用,请参阅 GitHub Advanced Security

关于安全概述

组织中所有有权查看组织设置的成员都可以查看“安全概述”。 在风险选项卡下,“安全概述”显示所选组织下启用了高级安全的所有项目和存储库中总警报和按严重程度划分的警报的分布情况。 在覆盖范围选项卡下,“安全概述”显示启用状态和存储库设置的导航,以快速为任何存储库启用高级安全性。

查看安全见解

若要访问组织的安全概述,请导航到组织设置 > 安全概述。 默认视图是风险选项卡,其中显示了依赖项扫描、机密扫描和代码扫描之间的安全警报摘要(总计和按严重性) 在风险视图中,仅显示启用了“高级安全性”的存储库。 报告的警报计数仅适用于在每个存储库的默认分支上发现的警报。

组织的安全概述中“风险”选项卡的屏幕截图。

覆盖范围选项卡下,“安全概述”显示企业中的所有存储库,无论其启用状态如何。

组织的安全概述中“覆盖范围”选项卡的屏幕截图。

通过将鼠标悬停在特定存储库上,安全概述会将你引导到该存储库的设置窗格,可以在其中启用高级安全性。 有关配置高级安全功能的详细信息,请参阅 配置 GitHub 高级安全性

启用 GitHub Advanced Security 的屏幕截图。