보안 개요
보안 개요는 조직 또는 엔터프라이즈의 보안 환경에 대한 높은 수준의 요약을 제공하며 개입이 필요한 리포지토리를 쉽게 식별할 수 있도록 합니다. 보안 개요를 사용하여 특정 보안 기능을 사용하도록 설정한 리포지토리를 확인하고 현재 사용되지 않는 사용 가능한 보안 기능을 구성할 수도 있습니다.
참고: 보안 개요는 조직 리포지토리의 기본 분기에 대한 정보와 메트릭을 보여줍니다.
보안 개요는 리포지토리에 사용할 수 있는 보안 기능을 보여 줍니다. 리포지토리 및 경고 중심 보기가 포함되어 보안 문제를 신속하게 조사하고 수정할 수 있습니다.
- Dependabot 기능 및 경고에 대한 위험 및 적용 범위 정보가 모든 리포지토리에 대해 표시됩니다.
- code scanning, secret scanning 등 GitHub Advanced Security에 대한 위험 및 적용 범위 정보가 GitHub Advanced Security에 대해 표시됩니다.
자세한 내용은 "Dependabot 경고 정보" 및 "GitHub Advanced Security 정보"을(를) 참조하세요.
보기는 대화형이며 집계된 데이터를 상세히 분석하고 위험 수준이 높거나 기능의 적용 범위가 낮은 원본을 식별할 수 있는 필터를 사용합니다. 여러 필터를 적용하여 더 좁은 관심 영역에 초점을 맞추면 보기 전체의 모든 데이터와 메트릭이 선택 사항을 반영하여 변경됩니다. 자세한 내용은 "보안 개요에서 경고 필터링"을(를) 참조하세요.
또한 분석을 특정 경고 집합으로 제한한 후 각 보기에 해당하는 특정 필터 범위로 결과를 더 좁히는데 사용할 수 있는 각 유형의 보안 경고에 대한 전용 보기가 있습니다. 예를 들어 secret scanning 경고 보기에서 "비밀 유형" 필터를 사용하여 GitHub personal access token와(과) 같은 특정 비밀에 대한 비밀 검사 경고만 볼 수 있습니다.
참고: 보안 개요는 보안 기능에서 발생하는 활성 경고를 표시합니다. 리포지토리의 보안 개요에 표시된 경고가 없는 경우 검색되지 않은 보안 취약성 또는 코드 오류가 여전히 존재하거나 해당 기능이 리포지토리에서 비활성화되었을 수 있습니다.
조직의 보안 개요
회사의 애플리케이션 보안 팀은 조직의 보안 상태에 대한 광범위하고 구체적인 분석에 서로 다른 보기를 사용할 수 있습니다. 예를 들어 개요 페이지를 사용하여 엔터프라이즈에 GitHub Advanced Security을(를) 롤아웃할 때 조직 또는 특정 팀의 기능 채택을 모니터링하거나 조직의 모든 리포지토리에서 특정 유형 및 심각도 수준의 모든 경고를 검토할 수 있습니다.
엔터프라이즈가 소유한 모든 조직의 보안 탭에서 보안 개요를 찾을 수 있습니다. 각 보기에는 액세스 권한이 있는 데이터의 요약이 표시됩니다. 필터를 추가하면 보기 전체의 모든 데이터와 메트릭이 변경되어 선택한 리포지토리 또는 경고가 반영됩니다. 사용 권한에 대한 자세한 내용은 "보안 개요에서 데이터를 볼 수 있는 권한"을 참조하세요.
주요 보안 개요 이해
보안 개요에서 리포지토리에 대해 각 유형의 보안 기능과 각 유형의 경고 수에 대한 표시기가 포함됩니다. 리포지토리에서 보안 기능을 사용하도록 설정하지 않으면 해당 기능의 표시기가 회색으로 표시됩니다. 또한 code scanning, Dependabot, 비밀 검사 경고을(를) 바탕으로 각 리포지토리에 대해 위험 점수가 계산됩니다. 이 점수는 베타 버전이며 주의해서 사용해야 합니다. 알고리즘 및 접근 방식이 변경될 수 있습니다.
표시기 | 의미 |
---|---|
Code scanning alerts. 자세한 내용은 "코드 검사 정보"을(를) 참조하세요. | |
Secret scanning alerts. 자세한 내용은 "비밀 검사 정보"을(를) 참조하세요. | |
Dependabot alerts. 자세한 내용은 "Dependabot 경고 정보"을(를) 참조하세요. | |
보안 기능이 활성화되어 있지만, 이 리포지토리에서 경고가 발생하지 않습니다. | |
이 리포지토리에서는 보안 기능이 지원되지 않습니다. |
엔터프라이즈의 보안 개요
엔터프라이즈의 코드 보안 탭에서 보안 개요를 찾을 수 있습니다. 각 페이지에는 엔터프라이즈의 집계 및 리포지토리별 보안 정보가 표시됩니다. 보안 경고가 있는 엔터프라이즈 소유의 리포지토리 보기, 모든 보안 경고 보기, 엔터프라이즈 전체의 보안 기능별 경고 보기가 가능합니다.
사용 권한에 대한 자세한 내용은 "보안 개요에서 데이터를 볼 수 있는 권한"을 참조하세요.
팀의 보안 개요
엔터프라이즈 소유의 조직에 속한 모든 팀의 보안 탭에서 보안 개요를 찾을 수 있습니다.
팀 수준에서 보안 개요는 팀에 관리자 권한이 있는 리포지토리에 대한 리포지토리별 보안 정보를 표시합니다. 자세한 내용은 "조직 리포지토리에 대한 팀 액세스 관리"을(를) 참조하세요.