Skip to main content

Enterprise Server 3.21 actualmente está disponible como versión candidata para lanzamiento.

Seguridad de la cadena de suministro

Las características de seguridad de GitHub le ayudan a realizar un seguimiento de las dependencias de sus proyectos y de los artefactos generados.

Supply chain security

GitHub helps you secure your supply chain, from understanding the dependencies in your environment, to knowing about vulnerabilities in those dependencies, and patching them.

Procedimientos recomendados para mantener las dependencias

Instrucciones y recomendaciones para mantener las dependencias que usas, incluidos los productos de seguridad de GitHub que pueden ayudar.

Dependency graph

You can use the dependency graph to identify all your project's dependencies. The dependency graph supports a range of popular package ecosystems.

Cómo reconoce el gráfico de dependencias las dependencias

El grafo de dependencias analiza automáticamente los archivos de manifiesto. Puede enviar datos para las dependencias que no se pueden detectar automáticamente.

Dependency review

Dependency review lets you catch insecure dependencies before you introduce them to your environment, and provides information on license, dependents, and age of dependencies.

Dependabot alerts

Dependabot alerts help you find and fix vulnerable dependencies before they become security risks.

Metrics for Dependabot alerts

Use metrics to track and prioritize Dependabot alerts across your organization.

Dependabot security updates

Dependabot can fix vulnerable dependencies for you by raising pull requests with security updates.

Dependabot version updates

You can use Dependabot to keep the packages you use updated to the latest versions.

Dependabot pull requests

Understand the frequency and customization options of pull requests for version and security updates.

Acerca del archivo dependabot.yml

dependabot.yml controla las actualizaciones de dependencia automatizadas en su repositorio.

Dependabot auto-triage rules

Control how Dependabot handles security alerts, including filtering, ignoring, snoozing, or triggering security updates.

Registros de trabajos de Dependabot

GitHub registra cada trabajo de actualización realizado por Dependabot, proporcionándole visibilidad sobre las actualizaciones de versiones, las revisiones de seguridad y las rebases automatizadas en las dependencias.

Versiones inmutables

Obtén información sobre las versiones inmutables y cómo pueden ayudarte a mantener la integridad de la cadena de suministro de software.