Code security
Build security into your GitHub workflow with features to keep secrets and vulnerabilities out of your codebase, and to maintain your software supply chain.
Guides
View allPopular
Code examples
Проверка кода CodeQL в Майкрософт
Изучите примеры рабочего процесса проверки кода для действий CodeQL из репозитория Майкрософт с открытым кодом.
CodeQLПроверка кодаДействия GitHubПроверка кода CodeQL Adversarial Robustness Toolbox (ART)
Изучите примеры рабочего процесса проверки кода для действий CodeQL из репозитория Trusted AI.
CodeQLПроверка кодаДействия GitHubШаблон политики безопасности Майкрософт
Изучите пример политики безопасности
Политика безопасностиПолитика безопасности Electron
Изучите пример политики безопасности
Политика безопасностиРекомендации по безопасности для Rails
Рекомендации по безопасности, опубликованные Rails, для ошибки CVE-2020-15169.
Рекомендации по безопасностиАвтоматическое включение оповещений Dependabot и обновлений системы безопасности
Примеры скриптов для включения оповещений Dependabot и обновлений системы безопасности во всей организации.
Dependabotвидны узлыОбновления для системы безопасностиПланСценарии
Guides
Configuring Dependabot security updates
You can use Dependabot security updates or manual pull requests to easily update vulnerable dependencies.
Configuring Dependabot version updates
You can configure your repository so that Dependabot automatically updates the packages you use.
Setting up code scanning for a repository
You can set up code scanning by adding a workflow to your repository.
Защита сквозной цепочки поставок
Рекомендации по обеспечению полной безопасности сквозной цепочки поставок, включая личные учетные записи, код и процессы сборки.