Skip to main content

Безопасность цепочки поставок

помогают отслеживать зависимости ваших проектов и созданные артефакты.

Сведения о безопасности цепочки поставок

GitHub помогает защитить цепочку поставок, от понимания зависимостей в вашей среде до знания об уязвимостях в этих зависимостях и их исправлении.

Рекомендации по поддержанию зависимостей

Рекомендации и рекомендации по поддержанию используемых зависимостей, включая продукты безопасности GitHub.

Сведения о графе зависимостей

Граф зависимостей можно использовать для обнаружения всех зависимостей проекта. Граф зависимостей поддерживает ряд популярных экосистем пакетов.

Сведения о проверке зависимостей

Проверка зависимостей позволяет перехватывать небезопасные зависимости до того, как они попадут в среду выполнения, и получать сведения о лицензиях, зависимых элементах и сроке существования зависимостей.

Сведения об оповещениях Dependabot

Dependabot alerts поможет вам найти и исправить уязвимые зависимости до того, как они станут угрозой безопасности.

Сведения об обновлениях для системы безопасности Dependabot

Dependabot может исправить уязвимые зависимости, создавая запросы на вытягивание с помощью обновлений системы безопасности.

Сведения об обновлениях версий Dependabot

Вы можете использовать Dependabot, чтобы обновлять используемые пакеты до последних версий.

Сведения о правилах автообработки Dependabot

Правила автообработки зависимостей — это мощный инструмент, помогающий лучше управлять оповещениями системы безопасности в масштабе. Предустановки GitHub — это правила, курируемые GitHub, которые можно использовать для фильтрации значительного количества ложных срабатываний. Пользовательские правила автоматической сортировки обеспечивают контроль над тем, какие оповещения игнорируются, сносятся или активируют обновление системы безопасности Dependabot для разрешения оповещения.