Skip to main content

Безопасность цепочки поставок

GitHubфункции безопасности помогает отслеживать зависимости ваших проектов и созданные артефакты.

Безопасность цепочки поставок

GitHub Это помогает защитить вашу цепочку поставок — от понимания зависимостей в вашей среде до изучения уязвимостей в этих зависимостей и их исправления.

Рекомендации по поддержанию зависимостей

Рекомендации и рекомендации по поддержанию используемых зависимостей, включая продукты безопасности GitHub.

Граф зависимостей

Граф зависимостей можно использовать для обнаружения всех зависимостей проекта. Граф зависимостей поддерживает ряд популярных экосистем пакетов.

Как граф зависимостей распознаёт зависимости

Граф зависимостей автоматически анализирует файлы манифеста. Вы можете передавать данные зависимостей, которые нельзя обнаружить автоматически.

Анализ зависимостей

Проверка зависимостей позволяет выявлять небезопасные зависимости до их внедрения в вашу среду и предоставляет информацию о лицензиях, зависящих компонентах и возрасте зависимостей.

Dependabot alerts

Dependabot alerts help you find and fix vulnerable dependencies before they become security risks.

Обновления для системы безопасности Dependabot

Dependabot может исправить уязвимые зависимости, создавая pull requests с обновлениями безопасности.

Обновления версий Dependabot

Вы можете поддерживать Dependabot обновление пакетов до последних версий.

Pull-запросы Dependabot

Понимайте частоту и опции настройки pull-запросов на обновления версий и безопасности.

О файле dependabot.yml

Управление автоматизирует dependabot.yml обновления зависимостей в вашем репозитории.

Правила автообработки зависимостей

Контролируйте, как Dependabot обрабатываются оповещения безопасности, включая фильтрацию, игнорирование, задержку или запуск обновлений безопасности.

Журналы заданий Dependabot

GitHub фиксирует каждое задание обновления, выполняемое Dependabot, предоставляя вам доступ к обновлениям версий, патчам безопасности и автоматическим перебазировкам между зависимостями.