Skip to main content

Безопасность цепочки поставок

помогают отслеживать зависимости ваших проектов и созданные артефакты.

Сведения о безопасности цепочки поставок

GitHub помогает защитить цепочку поставок, от понимания зависимостей в вашей среде до знания об уязвимостях в этих зависимостях и их исправлении.

Рекомендации по поддержанию зависимостей

Рекомендации и рекомендации по поддержанию используемых зависимостей, включая продукты безопасности GitHub.

Сведения о графе зависимостей

Граф зависимостей можно использовать для обнаружения всех зависимостей проекта. Граф зависимостей поддерживает ряд популярных экосистем пакетов.

Сведения о проверке зависимостей

Проверка зависимостей позволяет перехватывать небезопасные зависимости до того, как они попадут в среду выполнения, и получать сведения о лицензиях, зависимых элементах и сроке существования зависимостей.

Сведения об оповещениях Dependabot

Dependabot alerts поможет вам найти и исправить уязвимые зависимости до того, как они станут угрозой безопасности.

О метриках для оповещений Dependabot

Используйте метрики для отслеживания и приоритизирования Dependabot alerts по всей вашей организации.

Сведения об обновлениях для системы безопасности Dependabot

Dependabot может исправить уязвимые зависимости, создавая запросы на вытягивание с помощью обновлений системы безопасности.

Сведения об обновлениях версий Dependabot

Вы можете использовать Dependabot, чтобы обновлять используемые пакеты до последних версий.

О pull-запросах Dependabot

Понимайте частоту и опции настройки pull-запросов на обновления версий и безопасности.

О файле dependabot.yml

Управление автоматизирует dependabot.yml обновления зависимостей в вашем репозитории.

Сведения о правилах автообработки Dependabot

Контролировать, как Dependabot обрабатывает оповещения безопасности, включая фильтрацию, игнорирование, откладывание или запуск обновлений безопасности.

Журналы заданий Dependabot

GitHub фиксирует каждое задание обновления, выполняемое Dependabot, предоставляя вам доступ к обновлениям версий, патчам безопасности и автоматическим перебазировкам между зависимостями.