Документация по безопасности кода
Создайте безопасность в рабочем процессе GitHub с функциями, чтобы хранить секреты и уязвимости из базы кода и поддерживать цепочку поставок программного обеспечения.
Настройка обновлений для системы безопасности Dependabot
Вы можете использовать Dependabot security updates или создаваемые вручную запросы на вытягивание, чтобы легко обновлять уязвимые зависимости.
Настройка обновлений версий Dependabot
Вы можете настроить репозиторий, чтобы Dependabot автоматически обновлял используемые вами пакеты.
Настройка настройки по умолчанию для сканирования кода
Вы можете быстро защитить код в репозитории с помощью настройки по умолчанию для code scanning.
Защита сквозной цепочки поставок
Рекомендации по обеспечению полной безопасности сквозной цепочки поставок, включая личные учетные записи, код и процессы сборки.