Hallo, Entdecker! An dieser Seite wird aktiv gearbeitet, oder sie wird noch übersetzt. Die neuesten und genauesten Informationen findest Du in unserer englischsprachigen Dokumentation.

Diese Version von GitHub Enterprise wird eingestellt am Diese Version von GitHub Enterprise wurde eingestellt am 2020-11-12. Es wird keine Patch-Freigabe vorgenommen, auch nicht für kritische Sicherheitsprobleme. Für eine bessere Leistung, verbesserte Sicherheit und neue Features nimm ein Upgrade auf die neueste Version von GitHub Enterprise vor. Wende Dich an den GitHub Enterprise-Support, um Hilfe beim Upgrade zu erhalten.

Enabling alerts for vulnerable dependencies on GitHub Enterprise Server

You can connect Ihre GitHub Enterprise Server-Instanz to GitHub Enterprise Cloud and enable security alerts for vulnerable dependencies in repositories in your instance.

Site administrators for GitHub Enterprise Server who are also owners of the connected GitHub Enterprise Cloud organization or enterprise account can enable security alerts for vulnerable dependencies on GitHub Enterprise Server.

Inhalt dieses Artikels

Did this doc help you?

Help us make these docs great!

All GitHub docs are open source. See something that's wrong or unclear? Submit a pull request.

Make a contribution

Oder, learn how to contribute.

About alerts for vulnerable dependencies on GitHub Enterprise Server

We add vulnerabilities to the GitHub Advisory Database from the following sources:

You can connect Ihre GitHub Enterprise Server-Instanz to GitHub.com, then sync vulnerability data to your instance and generate security alerts in repositories with a vulnerable dependency.

After connecting Ihre GitHub Enterprise Server-Instanz to GitHub.com and enabling security alerts for vulnerable dependencies, vulnerability data is synced from GitHub.com to your instance once every hour. Sie können die Schwachstellendaten auch jederzeit manuell synchronisieren. Es werden weder Code noch Informationen zu Code von Ihre GitHub Enterprise Server-Instanz auf GitHub.com hochgeladen.

When Ihre GitHub Enterprise Server-Instanz receives information about a vulnerability, it will identify repositories in your instance that use the affected version of the dependency and send security alerts to owners and people with admin access in those repositories. Sie können anpassen, wie sie Sicherheitsmeldungen empfangen möchten. For more information, see "About alerts for vulnerable dependencies." |

Sicherheitsmeldungen für angreifbare Abhängigkeiten auf GitHub Enterprise Server aktivieren

Before enabling security alerts for vulnerable dependencies on Ihre GitHub Enterprise Server-Instanz, you must connect Ihre GitHub Enterprise Server-Instanz to GitHub.com. Weitere Informationen finden Sie unter „GitHub Enterprise Server mit GitHub Enterprise Cloud verbinden“.

  1. Melde Dich unter http(s)://HOSTNAME/login bei Ihre GitHub Enterprise Server-Instanz an.

  2. In the administrative shell, enable the security alerts for vulnerable dependencies on Ihre GitHub Enterprise Server-Instanz:

    $ ghe-dep-graph-enable
  3. Return to GitHub Enterprise Server.

  4. Klicke in der oberen rechten Ecke einer beliebigen Seite auf .

    Raumschiffsymbol für den Zugriff auf die Einstellungen des Websiteadministrators

  5. In the left sidebar, click Enterprise.

    Enterprise tab in the Site admin settings

  6. Klicke in der Seitenleiste des Enterprise-Kontos auf Settings (Einstellungen).

    Registerkarte „Settings“ (Einstellungen) in der Seitenleiste des Enterprise-Kontos

  7. Klicken Sie auf der linken Seitenleiste auf GitHub Connect.

    Registerkarte „GitHub Connect“ (GitHub-Verbindung) auf der Seitenleiste mit den Einstellungen des Geschäftskontos

  8. Verwenden Sie unter „Repositories can be scanned for vulnerabilities“ (Repositorys können auf Schwachstellen überprüft werden) das Dropdownmenü, und wählen Sie Enabled (Aktiviert) aus.

    Dropdownmenü zum Aktivieren der Überprüfung von Repositorys auf Schwachstellen

Angreifbare Abhängigkeiten auf GitHub Enterprise Server anzeigen

Sie können alle Schwachstellen in Ihre GitHub Enterprise Server-Instanz anzeigen und Schwachstellendaten von GitHub.com manuell synchronisieren, um die Liste zu aktualisieren.

  1. Klicke in der oberen rechten Ecke einer beliebigen Seite auf .
    Raumschiffsymbol für den Zugriff auf die Einstellungen des Websiteadministrators
  2. Klicken Sie auf der linken Seitenleiste auf Vulnerabilities (Schwachstellen).
    Registerkarte „Vulnerabilities“ (Schwachstellen) auf der Seitenleiste für Websiteadministratoren
  3. Klicken Sie zum Synchronisieren von Schwachstellendaten auf Sync Vulnerabilities now (Schwachstellen jetzt synchronisieren).
    Schaltfläche „Sync vulnerabilities now“ (Schwachstellen jetzt synchronisieren)

Did this doc help you?

Help us make these docs great!

All GitHub docs are open source. See something that's wrong or unclear? Submit a pull request.

Make a contribution

Oder, learn how to contribute.