Skip to main content

Konfigurieren bestimmter Tools

Erfahre, wie du bestimmte GitHub Sicherheits- und Qualitätstools - wie z. B. den Abhängigkeitsgraphen, code scanning, Secret-Scanning und Dependabot - für dein Unternehmen konfigurierst.

Aktivieren des Abhängigkeitsdiagramms für dein Unternehmen

Du kannst Benutzer*innen ermöglichen, die Abhängigkeiten ihrer Projekte zu identifizieren, indem du das Abhängigkeitsdiagramm aktivierst.

Konfigurieren der Codeüberprüfung für Ihre Anwendung

Du kannst code scanning für dein Unternehmen aktivieren, konfigurieren und deaktivieren. Code scanning ermöglicht Benutzer*innen das Überprüfen von Code auf Sicherheitsrisiken und Fehler.

Konfigurieren der Abhängigkeitsüberprüfung für Ihre Appliance

Zum besseren Verständnis von Abhängigkeitsänderungen beim Überprüfen von Pullanforderungen können Sie die Abhängigkeitsüberprüfung für GitHub Enterprise Server aktivieren, konfigurieren und deaktivieren.

Konfigurieren der Geheimnisüberprüfung für deine Appliance

Du kannst secret scanning für GitHub Enterprise Server aktivieren, konfigurieren und deaktivieren. Secret scanning ermöglichen Benutzer*innen das Überprüfen von Code auf versehentlich committete Geheimnisse.

Anzeigen von Daten zu Sicherheitsrisiken für dein Unternehmen

Du kannst Schwachstellen-Daten aus der GitHub Advisory Database auf GitHub Enterprise Server einsehen.

Konfigurieren von Dependabot für die Arbeit bei eingeschränktem Internetzugriff

Sie können Dependabot so konfigurieren, dass Pull-Anfragen für Versions- und Sicherheitsupdates über private Register generiert werden, wenn GitHub Enterprise Server nur über eingeschränkten oder keinen Internetzugang verfügt.

Einrichten von Dependabot zum Ausführen auf von Github gehosteten Action Runnern unter Verwendung des Azure Private Network

Du kannst ein Azure Virtual Network (VNET) konfigurieren, um Dependabot auf GitHub-gehosteten Runnern auszuführen.