Skip to main content

Концепции сканирования кода

Изучите основные концепции GitHubфункций сканирования кода.

Сканирование кода

Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.

Оповещения о проверке кода

Сведения о различных типах оповещений проверки кода и сведениях, которые помогут понять, на какую проблему указывает конкретное оповещение.

Оценка рисков безопасности кода

Создайте бесплатную оценку рисков безопасности кода, чтобы понять уязвимости вашей организации.

О автофиксе для сканирования кода

Автофикс предоставляет целевые рекомендации для устранения code scanning оповещений и предотвращения новых уязвимостей безопасности.

Обнаружение безопасности на основе искусственного интеллекта в запросах на вытягивание

Обнаружения безопасности, основанные на искусственном интеллекте, используют подсистему сканирования на основе искусственного интеллекта для поиска уязвимостей в запросах на вытягивание языков и платформ, не охваченных CodeQL.

О типах настроек для сканирования кода

В зависимости от ваших потребностей предлагает GitHub стандартную или расширенную конфигурацию для code scanning.

Интеграция с сканированием кода

Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.

О файлах SARIF для сканирования кода

ФАЙЛЫ SARIF преобразуют сторонние анализы GitHubв оповещения.

Отслеживание оповещений при сканировании кода с помощью проблем

Подключите данные по безопасности к рабочему процессу вашей команды, связывая code scanning оповещения с проблемами для отслеживания и совместной работы.

Защита слияния при сканировании кода

Правила сканирования кода предотвращают слияние пулл-заявок с потенциальными уязвимостями.

Многорепозиторийный вариантный анализ

MRVA позволяет тестировать запрос Visual Studio Code , запуская его с большим количеством репозиториев.

Концепции для CodeQL

Поймите основные концепции CodeQL и то, как это помогает находить уязвимости и ошибки в вашем коде.

О статусе инструмента

Обеспечивает Страница состояния средства видимость работоспособности и производительности code scanning средств в репозитории.

Метрики оповещений о pull request в CodeQL

Изучите CodeQLпроизводительность pull request-запросов в ваших организациях.

Свойства репозитория для code scanning

Вы можете использовать свойства репозитория для настройки code scanning под свои нужды.