Español
Code security
Enterprise Server 3.0
Español
Esta versión de GitHub Enterprise se discontinuará el 2022-02-16. No se realizarán lanzamientos de patch, ni siquiera para problemas de seguridad críticos. Para obtener un mejor desempeño, más seguridad y nuevas características, actualiza a la última versión de GitHub Enterprise. Para obtener ayuda con la actualización, contacta al soporte de GitHub Enterprise.
Code security guides
Learn about the different ways that GitHub Enterprise Server can help you improve your code's security.
Ejecutar el escaneo de código con GitHub Actions
Verifica tu rama predeterminada y cada solicitud de cambios para mantener las vulnerabilidades y errores lejos de tu repositorio.Start path- 1Overview
Acerca del escaneo de código
Puedes utilizar escaneo de código para encontrar vulnerabilidades de seguridad y errores en el código de tu proyecto en GitHub. - 2How-to guide
Setting up code scanning for a repository
You can set up escaneo de código by adding a workflow to your repository. - 3How-to guide
Configuring code scanning
You can configure how GitHub scans the code in your project for vulnerabilities and errors. - 4How-to guide
Configuring the CodeQL workflow for compiled languages
You can configure how GitHub uses the Flujo de trabajo de análisis de CodeQL to scan code written in compiled languages for vulnerabilities and errors. - 5How-to guide
Ejecutarel escaneo de código de CodeQL en un contenedor
Puedes ejecutar el escaneo de código en un contenedor si garantizas que todos los procesos se ejecutan en el mismo contenedor. - 6How-to guide
Troubleshooting the CodeQL workflow
If you're having problems with escaneo de código, you can troubleshoot by using these tips for resolving issues.
Code security learning paths
Obtén notificaciones para las dependencias vulnerables
Configurar al Dependabot para alertarte sobre vulnerabilidades nuevas en tus dependencias.
Escanear en búsqueda de secretos
Configurar el escaneo de secretos para protegerse de los registros accidentales de tokens, contraseñas y otros secretos en tu repositorio.
Ejecutar el escaneo de código de CodeQL en tu IC
Configurar el CodeQL dentro de tu IC existente y cargar los resultados en el escaneo de código de GitHub.
Integrar con el escaneo de código
Cargar resultados del análisis de código desde sistemas de terceros a GitHub utilizando SARIF.
All Code security guides
¡Ayúdanos a hacer geniales estos documentos!
Todos los documentos de GitHub son de código abierto. ¿Notas algo que esté mal o que no sea claro? Emite una solicitud de cambios.
Haz una contribución