Sicherheit der Lieferkette
GitHubs Sicherheitsfunktionen helfen Ihnen, die Abhängigkeiten Ihrer Projekte und erzeugten Artefakte nachzuverfolgen.
Informationen zur Lieferkettensicherheit
Mit GitHub kannst du deine Lieferkette absichern – vom Verstehen der Abhängigkeiten in deiner Umgebung über die Kenntnis der Sicherheitsrisiken dieser Abhängigkeiten bis zu deren Patchen.
Bewährte Methoden zum Verwalten von Abhängigkeiten
Leitfaden und Empfehlungen für die Verwaltung der von dir verwendeten Abhängigkeiten, einschließlich der Sicherheitsprodukte von GitHub, die dabei helfen können.
Informationen zum Abhängigkeitsdiagramm
Du kannst das Abhängigkeitsdiagramm verwenden, um alle Abhängigkeiten deines Projekts zu identifizieren. Das Abhängigkeitsdiagramm unterstützt eine Reihe beliebter Paketökosysteme.
Informationen zur Abhängigkeitsüberprüfung
Mit der Abhängigkeitsüberprüfung kannst du unsichere Abhängigkeiten erfassen, bevor du sie in deine Umgebung einführst, und Informationen zu Lizenz, Abhängigkeiten und deren Alter bereitstellen.
Informationen zu Dependabot-Warnungen
Dependabot alerts helfen Ihnen, anfällige Abhängigkeiten zu finden und zu beheben, bevor sie zu Sicherheitsrisiken werden.
Informationen zu Dependabot-Sicherheitsupdates
Dependabot kann anfällige Abhängigkeiten für dich beheben, indem Pull Requests mit Sicherheitsupdates ausgelöst werden.
Informationen zu Updates von Dependabot-Versionen
Du kannst mithilfe von Dependabot deine verwendeten Pakete immer auf die neuesten Version zu aktualisieren.
Über Auto-Triage-Regeln von Dependabot
Dependabot auto-triage rules sind ein leistungsstarkes Tool, das Ihnen die Verwaltung Ihrer Sicherheitswarnungen im großen Stil erleichtert. GitHub-Voreinstellungen sind Regeln, die von GitHub zusammengestellt werden, mit denen Sie eine erhebliche Menge falsch positiver Ergebnisse herausfiltern können. Mit Benutzerdefinierte Regeln für die automatische Triage lässt sich steuern, welche Warnungen ignoriert oder auf Standby gesetzt werden sollen oder ein Dependabot-Sicherheitsupdate zum Auflösen der Warnung auslösen sollen.
Informationen zu Dependabot über GitHub Actions-Runner
GitHub führt automatisch die Jobs aus, die Dependabot Pull-Anforderungen für GitHub Actions generieren, wenn GitHub Actions für das Repository aktiviert sind. Wenn Dependabot aktiviert ist, werden diese Aufträge ausgeführt, indem Actions-Richtlinienüberprüfungen und -Deaktivierung auf Repository- oder Organisationsebene umgangen werden.
Unveränderliche Releases
Erfahre mehr über unveränderliche Releases und wie sie dabei helfen können, die Integrität deiner Softwarelieferkette aufrechtzuerhalten.