Diese Version von GitHub Enterprise wird eingestellt am 2023-01-18. Es wird keine Patch-Freigabe vorgenommen, auch nicht für kritische Sicherheitsprobleme. Für bessere Leistung, verbesserte Sicherheit und neue Features aktualisiere auf die neueste Version von GitHub Enterprise. Wende dich an den GitHub Enterprise-Support, um Hilfe zum Upgrade zu erhalten.
Code security
Integriere Sicherheit in deinen GitHub-Workflow mit Features, die Geheimnisse und Sicherheitsrisiken aus deiner Codebasis heraushalten und deine Softwarelieferkette aufrechterhalten.
Anleitungen
Alle anzeigenCodebeispiele
CodeQL-Codeüberprüfung bei Microsoft
Beispielcode-Überprüfungsworkflow für die CodeQL-Aktion aus dem Microsoft-Open-Source-Repository
CodeQLCodeüberprüfungGitHub-AktionenCodeQL-Codeüberprüfung für Adversarial Robustness Toolbox (ART)
Beispielcode-Überprüfungsworkflow für die CodeQL-Aktion aus dem Trusted AI-Repository
CodeQLCodeüberprüfungGitHub-AktionenMicrosoft-Sicherheitsrichtlinienvorlage
Beispielsicherheitsrichtlinie
SicherheitsrichtlinieElectron-Sicherheitsrichtlinie
Beispielsicherheitsrichtlinie
SicherheitsrichtlinieSicherheitsempfehlung für Rails
Von Rails für CVE-2020-15169 veröffentlichte Sicherheitsempfehlung
SicherheitsempfehlungAutomatisches Aktivieren von Dependabotwarnungen und -sicherheitsupdates
Beispielskripts zum Aktivieren von Dependabotwarnungen und -sicherheitsupdates für eine gesamte Organisation
DependabotAlertsSicherheitsupdatesOrganizationSkripts
Anleitungen
Konfigurieren von Dependabot-Sicherheitsupdates
Du kannst Dependabot security updates oder manuelle Pull Requests verwenden, um anfällige Abhängigkeiten einfach zu aktualisieren.
Konfigurieren von Versionsupdates von Dependabot
Du kannst dein Repository so konfigurieren, dass Dependabot automatisch die von dir verwendeten Pakete aktualisiert.
Einrichten der Codeüberprüfung für ein Repository
Du kannst die code scanning einrichten, indem du einen Workflow zu deinem Repository hinzufügst.
Sichern einer End-to-End-Lieferkette
Einführung bewährter Anleitungen zur vollständigen Lieferkettensicherheit, einschließlich persönlicher Konten, Code und Buildprozesse