Skip to main content

About supply chain security for your enterprise

You can enable features that help your developers understand and update the dependencies their code relies on.

You can allow users to identify their projects' dependencies by enabling the dependency graph for GitHub Enterprise Server. For more information, see Enabling the dependency graph for your enterprise.

После включения граф зависимостей пользователи получат доступ к функции проверки зависимостей. Проверка зависимостей помогает разобраться в изменениях зависимостей и понять их влияние на безопасность в каждом запросе на вытягивание. Дополнительные сведения см. в разделе Сведения о проверке зависимостей.

You can also allow users to find and fix vulnerabilities in their code dependencies by enabling Dependabot alerts and Dependabot updates. For more information, see Включение Dependabot для предприятия.

After you enable Dependabot alerts, you can view vulnerability data from the GitHub Advisory Database on GitHub Enterprise Server and manually sync the data. For more information, see Просмотр данных об уязвимостях для организации.