Сведения о параметрах безопасности и анализа для репозитория
GitHub предлагает ряд различных функций безопасности, которые можно включить для репозитория для защиты кода от уязвимостей, несанкционированного доступа и других потенциальных угроз безопасности.
Включение и отключение функций безопасности и анализа
Вы можете управлять функциями безопасности и анализа для репозитория репозитория. Если у вашей организации или организации есть лицензия на GitHub Advanced Security, доступны дополнительные параметры. Дополнительные сведения см. в разделе О GitHub Advanced Security.
-
На GitHubперейдите на главную страницу репозитория.
-
Под именем репозитория щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

-
В разделе "Безопасность" боковой панели щелкните Code security and analysis.
-
В разделе "Code security and analysis" справа от функции нажмите кнопку "Отключить или включить". Элемент управления "Advanced Security" отключен, если у ваших нет доступных лицензий.
Примечание.
Если отключить Advanced Security, проверка зависимостей, секрет сканирования и code scanning отключены. Все рабочие процессы, операции отправки SARIF и вызовы API для code scanning будут завершаться сбоем. Если Advanced Security снова включен, code scanning вернется в предыдущее состояние.
Предоставление доступа к оповещениям системы безопасности
Оповещения системы безопасности GitHub — это автоматические уведомления, информирующие вас об обнаружении уязвимостей в зависимостях или коде репозитория. Они помогут вам просмотреть и устранить эти проблемы, помогая обеспечить безопасность проекта.
Оповещения системы безопасности можно найти в Dependabot, Secret scanningи Code scanning на вкладке "Безопасность " репозитория.
Оповещения системы безопасности для репозитория видны пользователям с доступом к репозиторию, а также доступом администратора к репозиторию и, когда репозиторий принадлежит организации, владелец организации. Вы можете предоставить доступ к оповещениям дополнительным командам и пользователям.
Примечание.
Владельцы организации и администраторы репозитория могут предоставлять доступ только для просмотра оповещений системы безопасности, таких как Оповещения о сканировании секретов, пользователям или командам, имеющим доступ на запись в репозиторий.
-
На GitHubперейдите на главную страницу репозитория.
-
Под именем репозитория щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

-
В разделе "Безопасность" боковой панели щелкните Code security and analysis.
-
В разделе "Доступ к оповещениям" в поле поиска начните вводить имя пользователя или команды, которых нужно найти, а затем щелкните имя в списке совпадений.
-
Нажмите кнопку Сохранить изменения.
Отмена доступа к оповещениям системы безопасности
-
На GitHubперейдите на главную страницу репозитория.
-
Под именем репозитория щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

-
В разделе "Безопасность" боковой панели щелкните Code security and analysis.
-
В разделе "Доступ к оповещениям" справа от пользователя или команды, доступ к которому вы хотите удалить, щелкните .

-
Нажмите кнопку Сохранить изменения.
Дополнительные материалы
-
[AUTOTITLE](/code-security/getting-started/securing-your-repository) -
[AUTOTITLE](/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/managing-security-and-analysis-settings-for-your-organization)