Документация по безопасности кода
Создайте безопасность в рабочем процессе GitHub с функциями, чтобы хранить секреты и уязвимости из базы кода и поддерживать цепочку поставок программного обеспечения.
Начните здесь
Популярное
Включение функций проверки секретов
Узнайте, как включить secret scanning для обнаружения секретов, которые уже отображаются в репозитории, а также принудительной защиты для упреждающей защиты от утечки дополнительных секретов, блокируя отправки, содержащие секреты.
Настройка настройки по умолчанию для сканирования кода
Вы можете быстро защитить код в репозитории с помощью настройки по умолчанию для code scanning.
Настройка обновлений для системы безопасности Dependabot
Вы можете использовать Dependabot security updates или создаваемые вручную запросы на вытягивание, чтобы легко обновлять уязвимые зависимости.
Настройка обновлений версий Dependabot
Вы можете настроить репозиторий, чтобы Dependabot автоматически обновлял используемые вами пакеты.