Konfigurieren bestimmter Tools
Erfahre, wie du bestimmte GitHub Sicherheits- und Qualitätstools - wie z. B. den Abhängigkeitsgraphen, code scanning, Secret-Scanning und Dependabot - für dein Unternehmen konfigurierst.
Aktivieren des Abhängigkeitsdiagramms für dein Unternehmen
Du kannst Benutzer*innen ermöglichen, die Abhängigkeiten ihrer Projekte zu identifizieren, indem du das Abhängigkeitsdiagramm aktivierst.
Konfigurieren der Codeüberprüfung für Ihre Anwendung
Du kannst code scanning für dein Unternehmen aktivieren, konfigurieren und deaktivieren. Code scanning ermöglicht Benutzer*innen das Überprüfen von Code auf Sicherheitsrisiken und Fehler.
Konfigurieren der Abhängigkeitsüberprüfung für Ihre Appliance
Zum besseren Verständnis von Abhängigkeitsänderungen beim Überprüfen von Pullanforderungen können Sie die Abhängigkeitsüberprüfung für GitHub Enterprise Server aktivieren, konfigurieren und deaktivieren.
Konfigurieren der Geheimnisüberprüfung für deine Appliance
Du kannst secret scanning für GitHub Enterprise Server aktivieren, konfigurieren und deaktivieren. Secret scanning ermöglichen Benutzer*innen das Überprüfen von Code auf versehentlich committete Geheimnisse.
Anzeigen von Daten zu Sicherheitsrisiken für dein Unternehmen
Du kannst Schwachstellen-Daten aus der GitHub Advisory Database auf GitHub Enterprise Server einsehen.
Konfigurieren von Dependabot für die Arbeit bei eingeschränktem Internetzugriff
Sie können Dependabot so konfigurieren, dass Pull-Anfragen für Versions- und Sicherheitsupdates über private Register generiert werden, wenn GitHub Enterprise Server nur über eingeschränkten oder keinen Internetzugang verfügt.
Einrichten von Dependabot zum Ausführen auf von Github gehosteten Action Runnern unter Verwendung des Azure Private Network
Du kannst ein Azure Virtual Network (VNET) konfigurieren, um Dependabot auf GitHub-gehosteten Runnern auszuführen.