Документация по безопасности и качеству кода
Интегрируйте безопасность и качество кода в свой GitHub рабочий процесс с интегрированными инструментами.
Рекомендуемая конфигурация
Краткое руководство по защите репозитория
Управление доступом к коду. Автоматически найдите и исправьте уязвимый код и зависимости.
Функции безопасности GitHub
Обзор GitHubфункций безопасности .
Планирование пробной версии GitHub Advanced Security
Узнайте, как подготовиться к успешной пробной версии Advanced Security.
Статьи
BQRS diff
Вычислить разницу между двумя результирующих наборами.
Bqrs интерпретирует
[Сантехника] Интерпретация данных в одном BQRS.
CodeQL сканировал меньше строк, чем ожидалось
Если CodeQL проанализировал меньше кода, чем ожидалось, может потребоваться использовать пользовательскую команду сборки.
Common security incident investigation areas
Reference for investigating security incidents across multiple attack vectors, including the key surfaces and tools to check on GitHub.
CWE, используемые в предустановленных правилах Dependabot на GitHub
GitHub использует отраслевые стандартные критерии для фильтрации Dependabot alerts.
Dependabot на GitHub Actions
Подробная информация об использовании Dependabot с GitHub Actions.
GitHub Merge-Results
[Глубокая сантехника] Объединяет несколько ФАЙЛОВ SARIF в один ФАЙЛ SARIF.
Investigation tools for security incidents
The core GitHub tools you can use to investigate security incidents, what each tool is best used for, and common considerations that affect what data is available.
Pack CI
Установите зависимости для этого пакета, убедившись, что существующий файл блокировки обновлен.