GitHub Advisory Database에서 권고문에 액세스
GitHub Advisory Database에서 모든 권고 사항에 액세스할 수 있습니다.
-
https://github.com/advisories 으로 이동합니다.
-
아니면, 목록 최상단 검색 필드 또는 드롭다운 메뉴를 이용해 권고 목록을 필터링할 수도 있습니다.
참고
왼쪽의 사이드바를 사용하여 검토 및 검토되지 않은 권고를 개별적으로 탐색 GitHub하거나 에코시스템별로 필터링할 수 있습니다.
-
세부 정보를 보려면 권고를 클릭합니다. 기본적으로 보안 취약성에 대한 검토된 권고가 표시됩니다 GitHub. 맬웨어 권고를 표시하려면 검색 창에서
type:malware를 사용합니다.
또한 GraphQL API를 사용하여 데이터베이스에 액세스할 수도 있습니다. 기본적으로 쿼리는 GitHub 검토된 보안 취약성 권고를 반환하며, type:malware를 지정하지 않는 한 그렇습니다. 자세한 내용은 웹후크 이벤트 및 페이로드을(를) 참조하세요.
또한 REST API를 GitHub Advisory Database 사용하여 액세스할 수 있습니다. 자세한 내용은 글로벌 보안 권고에 대한 REST API 엔드포인트을(를) 참조하세요.
GitHub Advisory Database에서 권고 편집
GitHub Advisory Database의 모든 권고 사항에 대한 개선 사항을 제안할 수 있습니다. 자세한 내용은 GitHub Advisory Database에서 보안 권고 편집을(를) 참조하세요.
GitHub Advisory Database 검색 중
데이터베이스를 검색하고 한정자를 사용하여 검색 범위를 좁힐 수 있습니다. 예를 들어 특정 날짜, 특정 에코시스템 또는 특정 라이브러리에서 만든 권고를 검색할 수 있습니다.
날짜 형식은 ISO8601 표준인 YYYY-MM-DD(년-월-일)를 따라야 합니다.
날짜 뒤에 선택적 시간 정보 THH:MM:SS+00:00을 추가하여 시, 분, 초로 검색할 수도 있습니다. 이것은 T이며 그 다음은 HH:MM:SS(시-분-초)와 UTC 오프셋(+00:00)입니다.
날짜를 검색할 때 보다 큼, 보다 작음, 범위 한정자를 사용하여 결과를 추가로 필터링할 수 있습니다. 자세한 내용은 검색 구문 이해을(를) 참조하세요.
GHSA-ID 한정자는 당사가 GitHub에서 GitHub Advisory Database의 모든 권고에 자동으로 할당하는 고유 ID입니다. 이러한 식별자에 대한 자세한 내용은 다음 GitHub Advisory Database을 참조하세요.
취약한 리포지토리 보기
GitHub의 GitHub Advisory Database에서 검토된 권고에 대해, 보안 취약성이나 맬웨어의 영향을 받는 리포지토리가 내 리포지토리 중 어떤 것인지 확인할 수 있습니다. 취약한 리포지토리를 보려면 해당 리포지토리에 Dependabot alerts 대한 액세스 권한이 있어야 합니다. 자세한 내용은 Dependabot alerts을(를) 참조하세요.
- https://github.com/advisories 으로 이동합니다.
- 권고를 클릭합니다.
- 권고 페이지의 맨 위에서 Dependabot 경고를 클릭합니다.

- 필요에 따라 목록을 필터링하려면 검색 창 또는 드롭다운 메뉴를 사용합니다. "조직" 드롭다운 메뉴를 사용하면 Dependabot alerts를 소유자별(조직 또는 사용자)로 필터링할 수 있습니다.
- 권고에 대한 자세한 내용과 취약한 리포지토리를 해결하는 방법에 대한 조언을 보려면 리포지토리 이름을 클릭합니다.