Skip to main content
GitHub Dokumente
Version:
Enterprise Server 3.16
Suchen oder Fragen Sie Copilot
Suchen oder Fragen
Copilot
Select language: current language is German
Suchen oder Fragen Sie Copilot
Suchen oder Fragen
Copilot
Menü öffnen
Open Sidebar
Sicherheit und Codequalität
/
How-tos
/
Sichern Ihrer Lieferkette
/
Verwalten Sie die Abhängigkeitssicherheit
/
Entfernen des Zugriffs auf öffentliche Registrierungen
Startseite
Security and code quality
Erste Schritte
GitHub Sicherheitsfunktionen
Schnellstart für sicheres Repository
Concepts
Geheime Sicherheit
Geheime Leckagerisiken
Geheimnisüberprüfung
Pushschutz
Geheimnisüberprüfungswarnungen
Angepasste Muster
Delegierte Umgehung
Umgehungsanforderungen
Secret types
Push-Schutz Metriken
Befehlszeilen-Pushschutz
Push protection from the REST API
Codeüberprüfung
Code scanning
Code-Scan-Warnungen
Setup-Typen
Integration mit Code-Scanning
SARIF-Dateien
Zusammenführungsschutz
CodeQL
CodeQL-Codeüberprüfung
CodeQL für kompilierte Sprachen
CodeQL-Abfragesammlungen
Benutzerdefinierte Abfragen
CodeQL-Befehlszeilenschnittstelle
CodeQL für VS-Code
CodeQL-Arbeitsbereiche
Abfragereferenzdateien
Abfragepakete
Toolstatusseite
Benachrichtigungsmetriken für Pull-Requests
Sicherheit der Lieferkette
Sicherheit der Lieferkette
Bewährte Methoden zur Abhängigkeitsbewältigung
Abhängigkeitsdiagramm
Abhängigkeitsdiagrammdaten
Abhängigkeitsüberprüfung
Dependabot alerts
Dependabot-Sicherheitsupdates
Dependabot-Versionsaktualisierungen
Dependabot-Pullanforderungen
Datei dependabot.yml
Automatische Triageregeln von Dependabot
Dependabot-Auftragsprotokolle
Berichterstellung und -verwaltung von Sicherheitsrisiken
GitHub Advisory database
Globale Sicherheitsempfehlungen
Sicherheit im großen Maßstab
Auswählen von Pilotrepositorys
Organisationssicherheit
Sicherheitsübersicht
Sicherheitswarnungen prüfen
Sicherheit der Lieferkette
How-tos
Sicher im großen Maßstab
Konfigurieren der Unternehmenssicherheit
Einrichten einer vollständigen Abdeckung
Aktivieren von GitHub Advanced Security
Erstellen einer benutzerdefinierten Konfiguration
Anwenden einer benutzerdefinierten Konfiguration
Zusätzliche Einstellungen konfigurieren
Verwalten Sie Ihre Deckung
Angepasste Konfiguration bearbeiten
Delete custom configuration
Konfigurieren bestimmter Tools
Aktivieren des Abhängigkeitsdiagramms
Konfigurieren von Codescans
Konfigurieren der Abhängigkeitsüberprüfung
Secret Scanning konfigurieren
Anzeigen von Daten zu Sicherheitsrisiken
Konfigurieren des eingeschränkten Internetzugriffs
Konfigurieren der Organisationssicherheit
Einrichten einer vollständigen Abdeckung
Erstellen einer benutzerdefinierten Konfiguration
Anwenden einer benutzerdefinierten Konfiguration
Konfigurieren globaler Einstellungen
Verwalten Sie Ihre Deckung
Angepasste Konfiguration bearbeiten
Repositorys filtern
Trennen der Sicherheitskonfiguration
Löschen einer benutzerdefinierten Konfiguration
Konfigurieren bestimmter Tools
Codescanning im großen Stil
Erweitertes Setup von CodeQL im großen Stil
Erzwingen der Abhängigkeitsüberprüfung
Verwalten von Nutzung und Zugriff
Verwalten der kostenpflichtigen Nutzung von GHAS
Schützen Sie Ihre Geheimnisse
Erkennen geheimer Lecks
Enable secret scanning
Aktivieren für Nicht-Anbietermuster
Leckerkennung anpassen
Definieren benutzerdefinierter Muster
Benutzerdefinierte Muster verwalten
Ausschließen von Ordnern und Dateien
Verhindern zukünftiger Lecks
Aktivieren des Pushschutzes
Arbeiten mit Leckschutz
Push protection on the command line
Push-Schutz in der GitHub-Benutzeroberfläche
Verwalten von Umgehungsanforderungen
Enable delegated bypass
Manage bypass requests
Überprüfen von Umgehungsanforderungen
Suchen und Beheben von Coderisiken
Konfigurieren von Codescans
Codeüberprüfung konfigurieren
Konfigurieren des erweiterten Setups
Verwalten Ihrer Konfiguration
Bearbeiten des Standardsetups
Toolstatusseite verwenden
Festlegen des Zusammenführungsschutzes
CodeQL for compiled languages
Scannen über die Befehlszeile
Einrichten von CodeQL CLI
Schreiben benutzerdefinierter Abfragen
Veröffentlichen und Verwenden von Paketen
Test custom queries
Testen von Hilfedateien für Abfragen
Datenbanken herunterladen
Quellcode auschecken
Speed up PR scans
Angeben von Befehlsoptionen
Erstellen von Datenbankbundle
Scannen aus VS Code
Installieren von CodeQL für VS-Code
CodeQL-Datenbanken verwalten
CodeQL-Abfragen ausführen
Untersuchen des Datenflusses
Verwenden des Modell-Editors
Benutzerdefinierte Abfrage erstellen
Verwalten von CodeQL-Paketen
Untersuchen der Codestruktur
Testen von CodeQL-Abfragen
Anpassen von Einstellungen
Set up CodeQL workspace
Verwalten von CodeQL CLI
Zugriffsprotokolle
Integration mit vorhandenen Tools
Verwendung mit vorhandenem CI-System
SARIF-Datei hochladen
Sichern Ihrer Lieferkette
Sichern der Abhängigkeiten
Konfigurieren von Dependabot-Warnungen
Konfigurieren von Sicherheitsupdates
Konfigurieren von Versionsupdates
Aktionen zur automatischen Aktualisierung
Aktivieren des Abhängigkeitsdiagramms
Erkunden von Abhängigkeiten
Verwenden der Abhängigkeitsübermittlungs-API
Verwalten Sie die Abhängigkeitssicherheit
Auto-Triage Dependabot-Warnungen
Priorisieren mit voreingestellten Regeln
Anpassen von Dependabot-Pull-Requests
Aktualisierung der Abhängigkeiten steuern
Konfiguriere die Aktion zur Überprüfung von Abhängigkeiten
Konfigurieren von Dependabot-Benachrichtigungen
Konfigurieren des Zugriffs auf private Registrierungen
Entfernen des Zugriffs auf öffentliche Registrierungen
Verwalten von Dependabot-PRs
Auflisten konfigurierter Abhängigkeiten
Konfigurieren privater Registrierungen
Provenienz und Integrität sicherstellen
Exportieren von Abhängigkeiten als SBOM
Verwalten von Sicherheitswarnungen
Korrigieren im großen Maßstab
Filtern von Sicherheitswarnungen
Geheimnisüberprüfungswarnungen
Monitorwarnungen
Anzeigen von Warnungen
Alarme auflösen
Code-Scan-Warnungen
Bewerten Sie Warnungen
Selektieren von Warnungen in Pull Requests
Beheben von Warnungen
Dependabot-Warnungen