Qué ocurrió

GitHub ha introducido un nuevo motivo de descarte para las alertas de escaneo de código: Mitigada.

Esta opción permite a los usuarios descartar una alerta cuando la vulnerabilidad sigue presente en el código, pero controles externos, como un firewall de aplicaciones web o medidas de red, ayudan a contener el riesgo.

Por qué importa

Anteriormente, es posible que los equipos de seguridad no contaran con una forma precisa de registrar que una vulnerabilidad no se estaba corrigiendo en el código, sino que se gestionaba por otra vía.

El nuevo motivo hace que la clasificación de alertas sea más precisa, ayudando a los equipos a distinguir entre falsos positivos, riesgos aceptados y vulnerabilidades mitigadas activamente por salvaguardas externas.

Datos clave

La función de escaneo de código ahora incluye un motivo de descarte de alertas denominado 'Mitigada'.

Este motivo se aplica cuando una vulnerabilidad permanece en el código, pero controles externos, como un firewall de aplicaciones web o protecciones de red, la mitigan.

Qué observar a continuación

Se espera contar con opciones de gestión de alertas más granulares a medida que GitHub siga refinando los flujos de trabajo de escaneo de código.

Los equipos deberían actualizar sus procesos de clasificación para incorporar el motivo 'Mitigada' cuando existan controles externos implementados.

Fuentes