# Dokumentation zur Sicherheits- und Codequalität

Integrieren Sie Sicherheit und Code-Qualität in Ihren GitHub-Workflow mit integrierten Werkzeugen.

## Recommended

* [Schnellstart für die Sicherung Ihres Repositorys](/de/enterprise-server@3.22/code-security/getting-started/quickstart-for-securing-your-repository)

  Verwalte den Zugriff auf deinen Code. Finde und behebe automatisch anfälligen Code und Abhängigkeiten.

* [GitHub Sicherheitsfunktionen](/de/enterprise-server@3.22/code-security/getting-started/github-security-features)

  Eine Übersicht über die Sicherheitsfeatures von GitHub.

* [Planung einer Testversion von GitHub Advanced Security](/de/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)

  Erfahren Sie, wie Sie sich auf einen erfolgreichen Prozess von Advanced Securityvorbereiten können.

* [Geheimnisüberprüfung](/de/enterprise-server@3.22/code-security/concepts/secret-security/secret-scanning)

  Verhindern Sie die betrügerische Verwendung Ihrer geheimen Daten, indem Sie die verfügbar gemachten Anmeldeinformationen automatisch erkennen, bevor sie ausgenutzt werden können.

* [Code-Überprüfung](/de/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  Sie können code scanning verwenden, um Sicherheitsrisiken und Fehler im Code für Ihr Projekt auf GitHub zu finden.

* [Schnellstartanleitung für Dependabot](/de/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)

  Finden und Beheben Sie anfällige Abhängigkeiten, auf die Sie mit Dependabot angewiesen sind.

* [Verbessern der Codequalität im Maßstab mit GitHub](/de/enterprise-server@3.22/code-security/tutorials/code-quality-adoption-path)

  Inkonsistente Codequalität verlangsamt jedes Team und fügt Risiken hinzu, die Sie nicht leicht erkennen können.
  GitHub Code Quality erfasst Probleme, bevor sie zusammenführen und Berichte zur Codeintegrität in Ihrer Organisation melden. Folgen Sie diesem Einführungspfad, um das Feature auszuwerten, ein Pilotprojekt auszuführen, seinen Wert zu beweisen und es im Maßstab zu einführen.

* [Best Practices zum Verhindern von Datenlecks in deiner Organisation](/de/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prevent-data-leaks)

  Hier findest du Anleitungen und Empfehlungen, mit denen du vermeiden kannst, dass private oder vertrauliche Daten in deiner Organisation verfügbar gemacht werden.

* [Bewährte Verfahren zur Pflege von Abhängigkeiten](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Anleitungen und Empfehlungen für die Pflege der von Ihnen verwendeten Abhängigkeiten, einschließlich der Sicherheitsprodukte von GitHub, die dabei helfen können.

## Articles

* [GitHub Sicherheitsfunktionen](/de/enterprise-server@3.22/code-security/getting-started/github-security-features)

  Eine Übersicht über die Sicherheitsfeatures von GitHub.

* [Schnellstart für die Sicherung Ihres Repositorys](/de/enterprise-server@3.22/code-security/getting-started/quickstart-for-securing-your-repository)

  Verwalte den Zugriff auf deinen Code. Finde und behebe automatisch anfälligen Code und Abhängigkeiten.

* [Geheime Leckagerisiken](/de/enterprise-server@3.22/code-security/concepts/secret-security/secret-leakage-risks)

  Geheime Schlüssel wie API-Schlüssel, Passwörter und Token, die in Repositorys gespeichert sind, können von unautorisierten Benutzern ausgenutzt werden, wodurch Sicherheits-, Compliance- und finanzielle Risiken für Ihre Organisation entstehen.

* [Geheimnisüberprüfung](/de/enterprise-server@3.22/code-security/concepts/secret-security/secret-scanning)

  Verhindern Sie die betrügerische Verwendung Ihrer geheimen Daten, indem Sie die verfügbar gemachten Anmeldeinformationen automatisch erkennen, bevor sie ausgenutzt werden können.

* [Pushschutz](/de/enterprise-server@3.22/code-security/concepts/secret-security/push-protection)

  Sichern Sie Ihre Geheimnisse, indem Sie sie daran hindern, Ihr Repository mit Pushschutz zu erreichen.

* [Geheime Sicherheit mit GitHub](/de/enterprise-server@3.22/code-security/concepts/secret-security/secret-security-with-github)

  Erfahren Sie, wie GitHubdie Sicherheitstools Ihnen helfen können, geheime Lecks zu identifizieren, zu beheben und zu verhindern.

* [Informationen zu Warnungen zur Geheimnisüberprüfung](/de/enterprise-server@3.22/code-security/concepts/secret-security/about-alerts)

  Erfahren Sie mehr über die verschiedenen Arten von Warnungen zur Geheimnisüberprüfung.

* [Angepasste Muster](/de/enterprise-server@3.22/code-security/concepts/secret-security/custom-patterns)

  Ermitteln Sie geheime Typen, die für Ihre Organisation spezifisch sind, mit benutzerdefinierten Mustern.

* [Gültigkeitsprüfungen](/de/enterprise-server@3.22/code-security/concepts/secret-security/validity-checks)

  Gültigkeitsprüfungen und erweiterte Metadatenüberprüfungen helfen Ihnen bei der Priorisierung der Behebung von offengelegten Anmeldeinformationen, die sofortige Sicherheitsrisiken darstellen.

* [Delegierte Umgehung für den Schutz von Push-Benachrichtigungen](/de/enterprise-server@3.22/code-security/concepts/secret-security/delegated-bypass)

  Verwalten Sie Ihre vertrauliche Sicherheit, während Sie die Blockierung vertrauenswürdiger Akteure mit einem delegierten Umgehungsmechanismus zum Schutz vor Push-Meldungen aufheben.

* [Umgehen von Anforderungen für Pushschutz](/de/enterprise-server@3.22/code-security/concepts/secret-security/bypass-requests)

  Erfahren Sie, wie Umgehungsanforderungen funktionieren, wenn der Push-Schutz Commits mit vertraulichen Informationen blockiert.

* [GitHub-Geheimnistypen](/de/enterprise-server@3.22/code-security/concepts/secret-security/secret-types)

  Erfahren Sie mehr über die verschiedenen Arten von geheimen Schlüsseln, die von GitHub.

* [Metriken für Geheim-Scan und Push-Schutz](/de/enterprise-server@3.22/code-security/concepts/secret-security/push-protection-metrics)

  Verstehen Sie die Leistung des Push-Schutzes in Ihren Organisationen.

* [Pushschutz über die Befehlszeile](/de/enterprise-server@3.22/code-security/concepts/secret-security/command-line-push-protection)

  Verstehen Sie, wie GitHub den Pushschutz verwendet, um das Offenlegen von Secrets über die Befehlszeile zu verhindern.

* [Arbeiten mit dem Push-Schutz über die REST-API](/de/enterprise-server@3.22/code-security/concepts/secret-security/push-protection-from-the-rest-api)

  Erfahren Sie, welche Möglichkeiten zur Aufhebung der Blockierung Ihres Pushs GitHub Sie mithilfe der REST-API haben, wenn secret scanning ein Geheimnis in Ihrer API-Anforderung erkennt.

* [Code-Überprüfung](/de/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  Sie können code scanning verwenden, um Sicherheitsrisiken und Fehler im Code für Ihr Projekt auf GitHub zu finden.

* [Code-Scan-Warnungen](/de/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning-alerts)

  Hier erfährst du mehr über die verschiedenen Arten von Codeüberprüfungswarnungen und die Informationen, die dir dabei helfen, das Problem zu verstehen, das von der jeweiligen Warnung hervorgehoben wird.

* [Informationen zu Konfigurationstypen für die Code-Analyse](/de/enterprise-server@3.22/code-security/concepts/code-scanning/setup-types)

  Je nach Ihren Anforderungen GitHub bietet ein Standard- oder erweitertes Setup für code scanning.

* [Integration mit Code-Scanning](/de/enterprise-server@3.22/code-security/concepts/code-scanning/integration-with-code-scanning)

  Sie können code scanning extern ausführen und die Ergebnisse dann in GitHub anzeigen oder Webhooks konfigurieren, die auf code scanning-Aktivitäten in Ihrem Repository reagieren.

* [Informationen zu SARIF-Dateien zum Scannen von Code](/de/enterprise-server@3.22/code-security/concepts/code-scanning/sarif-files)

  SARIF-Dateien wandeln Analysen von Drittanbietern in Warnungen auf GitHub um.

* [Verfolgung von Warnmeldungen beim Code-Scanning anhand von Problemen](/de/enterprise-server@3.22/code-security/concepts/code-scanning/alert-tracking-with-issues)

  Verbinden Sie Sicherheitsergebnisse mit dem Workflow Ihres Teams, indem Sie Warnungen mit Problemen zur Nachverfolgung und Zusammenarbeit verknüpfen code scanning .

* [Codeüberprüfung-Zusammenführungsschutz](/de/enterprise-server@3.22/code-security/concepts/code-scanning/merge-protection)

  Codeüberprüfungsregeln verhindern, dass Pullanforderungen mit potenziellen Sicherheitsrisiken zusammengeführt werden.

* [Codeüberprüfung mit CodeQL](/de/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-code-scanning)

  Sie können verwenden CodeQL , um Sicherheitsrisiken und Fehler in Ihrem Code zu identifizieren. Die Ergebnisse werden als code scanning Warnungen in GitHubangezeigt.

* [CodeQL-Codeüberprüfung für kompilierte Sprachen](/de/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-for-compiled-languages)

  Verstehen Sie, wie CodeQL kompilierte Sprachen analysiert werden, welche Build-Optionen verfügbar sind, und erfahren Sie, wie Sie bei Bedarf den Datenbankgenerierungsprozess anpassen können.

* [CodeQL-Abfragesammlungen](/de/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-query-suites)

  Sie können aus verschiedenen integrierten CodeQL Abfragesammlungen wählen, die Sie in Ihrem CodeQLcode scanning Setup verwenden möchten.

* [Benutzerdefinierte CodeQL-Abfragen](/de/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/custom-queries)

  Benutzerdefinierte Abfragen erweitern CodeQLdie integrierte Sicherheitsanalyse, um Sicherheitsrisiken zu erkennen und Codierungsstandards zu erzwingen, die für Ihre Codebasis spezifisch sind.

* [CodeQL CLI](/de/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-cli)

  Sie können CodeQL CLI verwenden, um CodeQL-Prozesse lokal in Softwareprojekten auszuführen oder code scanning-Ergebnisse zum Hochladen auf GitHub zu generieren.

* [CodeQL für VS-Code](/de/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-for-vs-code)

  Sie können CodeQL-Abfragen in Visual Studio Code mit der Erweiterung CodeQL schreiben, ausführen und testen.

* [CodeQL-Arbeitsbereiche](/de/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-workspaces)

  CodeQL Arbeitsbereiche ermöglichen es Ihnen, mehrere verwandte CodeQL Pakete zusammen zu entwickeln und zu verwalten und Abhängigkeiten zwischen ihnen direkt aus der Quelle aufzulösen.

* [Abfragereferenzdateien](/de/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/query-reference-files)

  Du kannst Abfragereferenzdateien verwenden, um den Speicherort einer Abfrage zu definieren, die du in Tests ausführen möchtest.

* [CodeQL-Abfragepakete](/de/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/query-packs)

  Sie können aus verschiedenen integrierten CodeQL Abfragesammlungen wählen, die Sie in Ihrem CodeQLcode scanning Setup verwenden möchten.

* [Informationen zur Toolstatusseite](/de/enterprise-server@3.22/code-security/concepts/code-scanning/tool-status-page)

  Das Seite mit dem Toolstatus bietet Einblick in den Zustand und die Leistung der code scanning-Tools in Ihrem Repository.

* [Warnungsmetriken der CodeQL-Pullanforderung](/de/enterprise-server@3.22/code-security/concepts/code-scanning/pull-request-alert-metrics)

  Verstehen Sie die Leistung von CodeQL bei Pull-Anfragen in Ihren Organisationen.

* [Repositoryeigenschaften für code scanning](/de/enterprise-server@3.22/code-security/concepts/code-scanning/repository-properties)

  Sie können Repositoryeigenschaften verwenden, um sie an Ihre Anforderungen anzupassen code scanning .

* [Sicherheit der Lieferkette](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/supply-chain-security)

  GitHub Hilft Ihnen, Ihre Lieferkette zu schützen, von der Kenntnis der Abhängigkeiten in Ihrer Umgebung bis hin zu Sicherheitsrisiken in diesen Abhängigkeiten und dem Patchen dieser Abhängigkeiten.

* [Bewährte Verfahren zur Pflege von Abhängigkeiten](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Anleitungen und Empfehlungen für die Pflege der von Ihnen verwendeten Abhängigkeiten, einschließlich der Sicherheitsprodukte von GitHub, die dabei helfen können.

* [Abhängigkeitsdiagramm](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph)

  Du kannst das Abhängigkeitsdiagramm verwenden, um alle Abhängigkeiten deines Projekts zu identifizieren. Das Abhängigkeitsdiagramm unterstützt eine Reihe beliebter Paketökosysteme.

* [Wie das Abhängigkeitsdiagramm Abhängigkeiten erkennt](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph-data)

  Das Abhängigkeitsdiagramm analysiert automatisch Manifestdateien. Sie können Daten für Abhängigkeiten senden, die nicht automatisch erkannt werden können.

* [Abhängigkeitsüberprüfung](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-review)

  Mit der Abhängigkeitsüberprüfung können Sie unsichere Abhängigkeiten abfangen, bevor Sie sie in Ihre Umgebung einführen und Informationen zu Lizenz, Abhängigen und Alter von Abhängigkeiten bereitstellen.

* [Dependabot-Warnungen](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alerts)

  Dependabot alerts Helfen Sie beim Auffinden und Beheben anfälliger Abhängigkeiten, bevor sie zu Sicherheitsrisiken werden.

* [Dependabot-Schadsoftwarewarnungen](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/malware-alerts)

  Dependabot malware alerts Helfen Sie Ihnen, Schadsoftware in Ihren Abhängigkeiten zu identifizieren, um Ihr Projekt und seine Benutzer zu schützen.

* [Metriken für Dependabot-Warnungen](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alert-metrics)

  Verwenden Sie Metriken, um Dependabot alerts in Ihrer Organisation nachzuverfolgen und zu priorisieren.

* [Dependabot-Sicherheitsupdates](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-security-updates)

  Dependabot kann für Sie Sicherheitslücken in Abhängigkeiten beheben, indem es Pull-Anforderungen mit Sicherheitsupdates erstellt.

* [Dependabot-Versionsaktualisierungen](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-version-updates)

  Sie können Dependabot verwenden, um die von Ihnen verwendeten Pakete auf dem neuesten Stand zu halten.

* [Dependabot-Pullanforderungen](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-pull-requests)

  Verstehen Sie die Häufigkeit und Anpassungsmöglichkeiten von Pull-Requests für Versions- und Sicherheitsupdates.

* [Updates für mehrere Ökosysteme](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/multi-ecosystem-updates)

  Multiökosystemupdates kombinieren Abhängigkeitsupdates über mehrere Paketökosysteme hinweg in einer einzigen Pull-Anforderung, wodurch der Aufwand für die Überprüfung reduziert und der Updateworkflow vereinfacht wird.

* [Informationen zur dependabot.yml-Datei](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)

  Die `dependabot.yml` Steuerelemente steuern automatisierte Abhängigkeitsupdates in Ihrem Repository.

* [Automatische Triageregeln von Dependabot](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)

  Steuern Sie, wie Dependabot Sicherheitswarnungen behandelt werden, einschließlich Filtern, Ignorieren, Snoozing oder Auslösen von Sicherheitsupdates.

* [Dependabot-Auftragsprotokolle](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-job-logs)

  GitHub protokolliert jeden Aktualisierungslauf, der von Dependabot ausgeführt wird, und verschafft Ihnen so Transparenz über Versionsupdates, Sicherheitspatches und automatisierte Rebases für Ihre Abhängigkeiten.

* [Unveränderliche Releases](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/immutable-releases)

  Erfahre mehr über unveränderliche Releases und wie sie dabei helfen können, die Integrität deiner Softwarelieferkette aufrechtzuerhalten.

* [GitHub Advisory-Datenbank](/de/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)

  Recherchieren Sie bekannte Sicherheitsrisiken und Schadsoftware in Open Source Paketen, damit Sie die Risiken in Ihren Abhängigkeiten verstehen und beheben können.

* [Globale Sicherheitsempfehlungen](/de/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)

  Globale Sicherheitshinweise sind CVEs und von GitHub stammende Hinweise, die die Open-Source-Welt betreffen und sich in der GitHub Advisory Database befinden.

* [Anfälligkeit für Sicherheitslücken in Ihrem Code und in Ihren Abhängigkeiten](/de/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)

  Verstehen Sie, wie Sicherheitsrisiken in Ihrem eigenen Code und in Abhängigkeiten von Drittanbietern zur allgemeinen Sicherheitsrisiken Ihrer Organisation beitragen und wie Sie dieses Risiko messen und reduzieren können.

* [Bewährte Methoden für die Auswahl von Pilotrepositorys](/de/enterprise-server@3.22/code-security/concepts/security-at-scale/select-pilot-repositories)

  Die richtigen Pilot-Repositorys zeigen schnell Wert und bereiten Ihre Organisation auf eine umfassendere Aktivierung von GitHub Secret Protection vor.

* [Aktivierung von Sicherheitsfunktionen in großem Maßstab](/de/enterprise-server@3.22/code-security/concepts/security-at-scale/organization-security)

  Sie können Ihre Organisation schnell in großem Umfang sichern mit security configurations und global settings.

* [Sicherheitsübersicht](/de/enterprise-server@3.22/code-security/concepts/security-at-scale/security-overview)

  Anhand der Sicherheitsübersicht können Sie Einblicke in das allgemeine Sicherheitsumfeld Ihrer Organisation oder Ihres Unternehmens erlangen und Repositorys ermitteln, bei denen ein Eingreifen erforderlich ist.

* [Prüfen von Sicherheitswarnungen](/de/enterprise-server@3.22/code-security/concepts/security-at-scale/audit-security-alerts)

  GitHub stellt eine Vielzahl von Tools bereit, mit denen Sie Maßnahmen überprüfen und überwachen können, die als Reaktion auf Sicherheitswarnungen ergriffen werden.

* [Delegiertes Schließen von Warnungen](/de/enterprise-server@3.22/code-security/concepts/security-at-scale/delegated-alert-dismissal)

  Erhöhe deine Governance über Sicherheitswarnungen mit delegierter Aufhebung von Warnungen.

* [Lieferkettensicherheit für Ihr Unternehmen](/de/enterprise-server@3.22/code-security/concepts/security-at-scale/supply-chain-security)

  Sie können Features auf Unternehmensebene aktivieren, die Ihren Entwicklern helfen, die Abhängigkeiten zu verstehen und zu aktualisieren, auf denen ihr Code basiert.

* [Aktivieren von GitHub Advanced Security-Produkten für Ihr Unternehmen](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/enabling-github-advanced-security-for-your-enterprise)

  Sie können GitHub Enterprise Server so konfigurieren, dass GitHub Advanced Security-Produkte einbezogen werden. Dadurch hast du Zugriff auf zusätzliche Features, die Benutzer\*innen helfen, Sicherheitsprobleme in ihren Codes zu erkennen und zu beheben.

* [Erstellung einer angepassten Sicherheitskonfiguration für dein Unternehmen](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/create-custom-configuration)

  Erstellen Sie eincustom security configuration, um die spezifischen Sicherheitsanforderungen Ihres Unternehmens zu erfüllen.

* [Anwenden einer benutzerdefinierten Sicherheitskonfiguration auf dein Unternehmen](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/apply-custom-configuration)

  Sie können Ihr custom security configuration auf Organisationen und Repositorys in Ihrer Organisation anwenden, um die spezifischen Sicherheitsanforderungen Ihres Unternehmens zu erfüllen.

* [Zusätzliche Einstellungen für Secret Scanning für dein Unternehmen festlegen](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/configure-additional-settings)

  Erfahren Sie, wie Sie zusätzliche secret scanning Einstellungen für Ihr Unternehmen konfigurieren.

* [Bearbeiten einer angepassten Sicherheitskonfiguration](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/edit-custom-configuration)

  Ändern Sie die Aktivierungseinstellungen in Ihrer custom security configuration Datei, um die Sicherheitsanforderungen Ihrer Repositorys besser zu erfüllen.

* [Löschen einer angepassten Sicherheitskonfiguration](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/delete-custom-configuration)

  Sie können unnötige Elemente custom security configurations in Ihrem Unternehmen löschen.

* [Aktivieren des Abhängigkeitsdiagramms für dein Unternehmen](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph)

  Du kannst Benutzer\*innen ermöglichen, die Abhängigkeiten ihrer Projekte zu identifizieren, indem du das Abhängigkeitsdiagramm aktivierst.

* [](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance)

  Sie können code scanning für Ihr Unternehmen aktivieren, konfigurieren und deaktivieren
  Code scanning ermöglicht Benutzern das Scannen von Code auf Sicherheitsrisiken und Fehler.

* [Konfigurieren der Abhängigkeitsüberprüfung für Ihre Appliance](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-dependency-review)

  Um Benutzern zu helfen, Abhängigkeitsänderungen beim Überprüfen von Pullanforderungen zu verstehen, können Sie die Abhängigkeitsüberprüfung aktivieren, konfigurieren und deaktivieren.GitHub Enterprise Server

* [Konfigurieren der Geheimnisüberprüfung für deine Appliance](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-secret-scanning)

  Sie können secret scanning für GitHub Enterprise Server aktivieren, konfigurieren und deaktivieren.
  Secret scanning ermöglicht Benutzern das Scannen von Code für versehentlich eingefügte Geheimnisse.

* [Anzeigen von Daten zu Sicherheitsrisiken für dein Unternehmen](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data)

  Sie können Schwachstellendaten von GitHub Advisory Database auf GitHub Enterprise Server anzeigen.

* [Konfigurieren von Dependabot für die Arbeit bei eingeschränktem Internetzugriff](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-limited-internet-access)

  Sie können konfigurieren Dependabot , um Pullanforderungen für Versions- und Sicherheitsupdates mithilfe privater Registrierungen zu generieren, wenn GitHub Enterprise Server der Zugriff auf das Internet eingeschränkt ist oder nicht.

* [Einrichten von Dependabot für die Ausführung auf github-gehosteten Aktionsläufern mithilfe des Azure privaten Netzwerks](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet)

  Ein Azure Virtual Network (VNET) kann so konfiguriert werden, um Dependabot auf GitHub-gehosteten Runnern auszuführen.

* [Erstellen einer benutzerdefinierten Sicherheitskonfiguration](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/create-custom-configuration)

  Erstellen Sie ein custom security configuration, um die spezifischen Sicherheitsanforderungen von Repositories in Ihrer Organisation zu erfüllen.

* [Anwenden einer benutzerdefinierten Sicherheitskonfiguration](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)

  Sie können Ihre custom security configuration auf Repositories in Ihrer Organisation anwenden, um die spezifischen Sicherheitsanforderungen dieser Repositories zu erfüllen.

* [Konfigurieren globaler Sicherheitseinstellungen für Ihre Organisation](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/configure-global-settings)

  Passen Sie Features für Ihre Organisation an, indem Sie Advanced Security globale Einstellungen definieren, die konsistente Sicherheitsstandards gewährleisten und alle Ihre Repositorys schützen.

* [Bearbeiten einer angepassten Sicherheitskonfiguration](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/edit-custom-configuration)

  Erfüllen Sie die Sicherheitsanforderungen Ihrer Repositories, indem Sie Ihr custom security configuration bearbeiten.

* [Filtern von Repositories in Ihrer Organisation mithilfe der Repository-Tabelle](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/filter-repositories)

  Sie können die Repository-Tabelle für Ihre Organisation filtern, um die Sicherheitseinstellungen bestimmter Repositories besser zu verwalten.

* [Trennen von Repositories von ihren Sicherheitskonfigurationen](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/detach-security-configuration)

  Kehren Sie zu den individuellen Sicherheitseinstellungen eines Repositorys zurück.

* [Löschen einer angepassten Sicherheitskonfiguration](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/delete-custom-configuration)

  Sie können unnötige Elemente custom security configurations in Ihrer Organisation löschen.

* [Ausführen der geheimen Risikobewertung für Ihre Organisation](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)

  Bestimmen Sie die Gefährdung Ihrer Organisation durch offengelegte Geheimnisse, indem Sie einen secret risk assessment Bericht erstellen.

* [Ansehen Ihrer Berichte zur Sicherheitsrisikobewertung](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)

  Informieren Sie sich über die Exposition Ihrer Organisation gegenüber durchleckten geheimen Schlüsseln und Coderisiken, indem Sie Ihre neuesten Berichte zur Sicherheitsrisikobewertung anzeigen.

* [Schätzen des Preises für Secret Protection](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)

  Erfahren Sie, wie Sie die Preisrechner verwenden, um die monatlichen Kosten für GitHub Secret Protection für Ihre Repositorys zu schätzen.

* [Preise und Aktivierung GitHub Secret Protection](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)

  Sichern Sie die Geheimnisse Ihrer Organisation in Ihrem Budget, indem Sie GitHub Secret Protection aktivieren.

* [Konfigurieren des Standardsetups für das Codescanning im großen Stil](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/code-scanning-at-scale)

  Mit dem Standardsetup können Sie code scanning schnell für Repositories in Ihrer Organisation konfigurieren.

* [Konfigurieren des erweiterten Setups für das Codescanning mit CodeQL im großen Stil](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/configuring-advanced-setup-for-code-scanning-with-codeql-at-scale)

  Richten Sie mithilfe eines Skripts eine hochgradig anpassbare code scanning Konfiguration im großen Maßstab ein.

* [Durchsetzen der Abhängigkeitsüberprüfung in einer Organisation](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/enforce-dependency-review)

  Mittels der Abhängigkeitsüberprüfung können Sie unsichere Abhängigkeiten identifizieren, bevor Sie diese in Ihre Umgebung einführen. Sie können die Verwendung von Abhängigkeitsüberprüfungsaktion in Ihrer gesamten Organisation erzwingen.

* [Gewähren des Zugriffs auf private Registrierungen für Sicherheitsfeatures](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries)

  Wenn Ihre Organisation private Registrierungen verwendet, können Sie die Ergebnisse der code scanning Analyse verbessern und es ermöglichen Dependabot , weitere Abhängigkeiten aufrechtzuerhalten, indem Sie den Zugriff auf diese Registrierungen einrichten.

* [Verwalten Ihrer kostenpflichtigen Nutzung von Advanced Security](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/managing-your-github-advanced-security-license-usage)

  Steuern Sie die Kosten für GitHub Secret Protection and GitHub Code Security in Ihrer Organisation.

* [Geheime Scans für Ihr Repository aktivieren](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enable-secret-scanning)

  Sie können konfigurieren, wie GitHub Ihre Repositorys auf offengelegte geheime Schlüssel überprüft und Warnungen generiert.

* [Aktivieren der geheimen Suche nach generischen Mustern](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)

  Sie können secret scanning aktivieren, um zusätzliche potenzielle geheime Informationen auf Repository- und Organisationsebene zu erkennen.

* [Definieren von benutzerdefinierten Mustern für die Geheimnisüberprüfung](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)

  Schützen Sie Ihre eindeutigen geheimen Typen, indem Sie benutzerdefinierte Muster mit regulären Ausdrücken definieren.

* [Verwalten von benutzerdefinierten Mustern](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/manage-custom-patterns)

  Sie können benutzerdefinierte Muster anzeigen, bearbeiten und entfernen sowie den Push-Schutz für benutzerdefinierte Muster aktivieren.

* [Ausschließen von Ordnern und Dateien von der Geheimnisüberprüfung](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/exclude-folders-and-files)

  Sie können secret scanning so anpassen, dass Warnungen für Geheimnisse, die in bestimmten Verzeichnissen oder Dateien gefunden wurden, automatisch geschlossen werden, indem Sie in Ihrem Repository eine `secret_scanning.yml`-Datei konfigurieren.

* [Aktivieren von Gültigkeitsprüfungen für dein Repository](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/enable-validity-checks)

  Die Aktivierung von Gültigkeitsprüfungen für dein Repository hilft dir dabei, die Korrektur von Warnhinweisen zu priorisieren, da sie dir sagt, ob ein Secret aktiv oder inaktiv ist.

* [Aktivieren des Push-Schutzes für dein Repository](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)

  Mit Pushschutz secret scanning wird verhindert, dass Mitwirkende Geheimnisse in ein Repository pushen, und es wird eine Warnung generiert, wenn ein Mitwirkender die Sperre umgeht.

* [Verwenden von Pushschutz über die Befehlszeile](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-on-the-command-line)

  Erfahren Sie mehr über Ihre Möglichkeiten, den Push von der Befehlszeile an GitHub zu entsperren, falls secret scanning ein Geheimnis in Ihren Änderungen erkennt.

* [Arbeiten mit Push-Schutz in der GitHub-Benutzeroberfläche](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-in-the-github-ui)

  Erfahren Sie, wie Sie die Blockierung Ihres Commits aufheben können, wenn secret scanning ein Geheimnis in Ihren Änderungen erkennt.

* [Aktivieren der delegierten Umgehung für den Pushschutz](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)

  Steuern Sie, wer Code mit vertraulichen Informationen pushen kann, indem eine Umgehungsgenehmigung von bestimmten Prüfern erforderlich gemacht wird.

* [Befreiung vertrauenswürdiger Akteure vom Push-Schutz](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/grant-exemptions)

  Reduzieren Sie die Reibung für die vertrauenswürdige Automatisierung, indem Sie Ausnahmen vom Pushschutz gewähren.

* [Verwalten von Anforderungen zum Umgehen des Pushschutzes](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/manage-bypass-requests)

  Als Mitglied der Umgehungsliste für eine Organisation oder ein Repository können Sie Umgehungsanforderungen von anderen Mitgliedern der Organisation oder des Repositorys überprüfen.

* [Prüfung von Anforderungen zum Umgehen des Push-Schutzes](/de/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/review-bypass-requests)

  Genehmigen oder lehnen Sie Anfragen von Mitwirkenden ab, die Commits mit Secrets in die Repositorys Ihrer Organisation pushen müssen.

* [Konfigurieren des Standardsetups für das Code-Scanning](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning)

  Richten Sie code scanning schnell ein, um anfälligen Code automatisch zu beheben.

* [Konfigurieren des erweiterten Setups für das Code-Scanning](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning)

  Sie können das erweiterte Setup für ein Repository konfigurieren, um Sicherheitsrisiken in Ihrem Code mithilfe einer hochgradig anpassbaren code scanning Konfiguration zu finden.

* [Bearbeiten der Konfiguration des Standardsetups](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/edit-default-setup)

  Sie können Ihre vorhandene Standardkonfiguration des Setups bearbeiten, um code scanning besser an Ihre Anforderungen anzupassen.

* [Verwenden der Toolstatusseite zum Scannen von Code](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)

  Zeigen Sie den Echtzeit-Toolstatus an, identifizieren Sie Konfigurationsprobleme, und laden Sie Berichte herunter, um Ihre code scanning Analyse reibungslos zu halten.

* [Festlegen des Zusammenführungsschutzes für Codeüberprüfung](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/set-merge-protection)

  Sichern Sie Ihre Codebasis, indem Sie Pullanforderungen blockieren, die code scanning-Prüfungen fehlschlagen.

* [CodeQL-Codeüberprüfung für kompilierte Sprachen](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/codeql-for-compiled-languages)

  Verstehen Sie, wie CodeQL kompilierte Sprachen analysiert werden, welche Build-Optionen verfügbar sind, und erfahren Sie, wie Sie bei Bedarf den Datenbankgenerierungsprozess anpassen können.

* [Einrichten der CodeQL-CLI](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/set-up-codeql-cli)

  Um mit dem CodeQL CLIProgramm zu beginnen, müssen Sie die CLI herunterladen und einrichten, damit sie auf die Tools und Bibliotheken zugreifen kann, die zum Erstellen und Analysieren von Datenbanken erforderlich sind.

* [Schreiben von benutzerdefinierten Abfragen für die CodeQL CLI](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/write-custom-queries)

  Sie können eigene CodeQL Abfragen schreiben, um bestimmte Sicherheitsrisiken und Fehler zu finden.

* [Veröffentlichen und Verwenden von CodeQL-Paketen](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/publish-and-use-packs)

  Geben Sie ein Paket weiter, oder laden Sie ein CodeQL-Pack herunter, und analysieren Sie dann Ihre CodeQL Datenbank.

* [Testen benutzerdefinierter Abfragen](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-custom-queries)

  Überprüfen Sie Ihre benutzerdefinierten CodeQL Abfragen und erkennen Sie Breaking-Änderungen, bevor sie sich auf Ihre code scanning Ergebnisse auswirken, nachdem neue Versionen der CodeQL CLI veröffentlicht wurden.

* [Testen von Abfragehilfedateien](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-query-help-files)

  Stellen Sie sicher, dass Ihre CodeQL Abfragehilfedateien gültig sind, indem Sie sie als Markdown in der Vorschau anzeigen.

* [Herunterladen von CodeQL-Datenbanken aus GitHub](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/download-databases)

  Erweitern Sie die Reichweite der CodeQL CLI, indem Sie vorgefertigte Datenbanken hinzufügen.

* [Auschecken des CodeQL CLI-Quellcodes](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/check-out-source-code)

  Richten Sie das CodeQL CLI direkt aus dem Quellcode ein.

* [Verwenden der inkrementellen Analyse mit der CodeQL CLI](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/incremental-analysis)

  Erhalten Sie schnellere CodeQL Ergebnisse für Pullanforderungen, indem Sie nur das analysieren, was sich geändert hat. Die inkrementelle Analyse kann die Scanzeiten um bis zu 10x reduzieren, wenn Sie das CodeQL CLI in Ihrem eigenen CI/CD-System ausführen.

* [Angeben von Befehlsoptionen in einer CodeQL-Konfigurationsdatei](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/specify-command-options)

  Sparen Sie Zeit, indem Sie Häufig verwendete Befehlsoptionen und benutzerdefinierte CodeQL Pakete zu einer CodeQL Konfigurationsdatei hinzufügen.

* [Erstellen von CodeQL CLI-Datenbankpaketen](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/create-database-bundles)

  Erstellen Sie ein Datenbankbundle mit CodeQL Informationen zur Problembehandlung.

* [Installieren von CodeQL für Visual Studio Code](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/install-codeql-for-vs-code)

  Um mit CodeQL für Visual Studio Code zu beginnen, müssen Sie die Erweiterung installieren und einrichten.

* [Verwalten von CodeQL-Datenbanken](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-databases)

  Sie können mithilfe der Erweiterung mit CodeQL Datenbanken arbeiten.

* [Ausführung von CodeQL-Abfragen](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/running-codeql-queries)

  Sie können Abfragen bei CodeQL-Datenbanken ausführen und die Ergebnisse in Visual Studio Code anzeigen.

* [Untersuchen des Datenflusses mit Pfadabfragen](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-data-flow)

  Erkennen Sie potenzielle Sicherheitsrisiken, indem Sie Pfadabfragen ausführen und Ihren Datenfluss analysieren.

* [Verwenden des CodeQL-Modell-Editors](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/use-the-model-editor)

  Sie können Modellpakete anzeigen, schreiben und bearbeiten CodeQL in Visual Studio Code.

* [Erstellen einer benutzerdefinierten Abfrage](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/create-custom-query)

  Sie können von einer Vorlage aus arbeiten, um ihren eigenen Code zu schreiben, um eine benutzerdefinierte Abfrage zu erstellen, um eine bestimmte Sprache zu analysieren.

* [Verwalten von CodeQL-Abfragepaketen und Bibliothekspaketen](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/managing-codeql-packs)

  Laden Sie Abhängigkeiten für Ihre CodeQL-Abfrage- und -Bibliothekspakete in Visual Studio Code mithilfe der CodeQL-Erweiterung herunter, und installieren Sie sie.

* [Untersuchen der Struktur Ihres Quellcodes](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-code-structure)

  Visualisieren Sie, wie Ihr Code CodeQL-Klassen in VS Code zugeordnet ist.

* [Testen von CodeQL-Abfragen in Visual Studio Code](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/testing-codeql-queries-in-vs-code)

  Sie können Komponententests für CodeQL Abfragen mithilfe der Visual Studio Code Erweiterung ausführen.

* [Anpassen von Einstellungen](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/customize-settings)

  Sie können die Einstellungen für die CodeQLVisual Studio Code Erweiterung entsprechend Ihren Anforderungen bearbeiten.

* [Einrichten eines CodeQL-Arbeitsbereichs](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/set-up-codeql-workspace)

  Wenn Sie mit CodeQL arbeiten, benötigen Sie Zugriff auf die Standardbibliotheken und Abfragen.

* [Das Verwalten der CodeQL-CLI in der VS Code-Erweiterung](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-cli)

  Die CodeQL Erweiterung Visual Studio Code verwendet CodeQL CLI, um Abfragen zu kompilieren und auszuführen.

* [Zugreifen auf Protokolle für CodeQL in Visual Studio Code](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/accessing-logs)

  Wenn Sie Probleme mit CodeQL für Visual Studio Code beheben müssen, gibt es mehrere Protokolle, auf die Sie zugreifen können.

* [Verwenden der Codeüberprüfung mit deinem vorhandenen CI-System](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)

  Sie können Ihren Code mit dem CodeQL CLI oder einem anderen Tool in einem kontinuierlichen Integrationssystem eines Drittanbieters analysieren und die Ergebnisse hochladen.GitHub Die resultierenden code scanning Warnungen werden zusammen mit allen Warnungen angezeigt, die innerhalb GitHubder App generiert wurden.

* [Hochladen einer SARIF-Datei in GitHub](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file)

  Du kannst SARIF-Dateien von statischen Analysewerkzeugen von Drittanbietern in GitHub hochladen und code scanning-Warnungen von diesen Werkzeugen in Deinem Repository sehen.

* [Konfigurieren von Dependabot-Warnungen](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)

  Aktivieren Sie die Generierung von Dependabot alerts, wenn eine neue verwundbare Abhängigkeit in einem Ihrer Repositorys gefunden wird.

* [Konfigurieren von Dependabot-Schadsoftwarewarnungen](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)

  Verhindern Sie Schadsoftwareangriffe, indem Sie schädliche Abhängigkeiten identifizieren und beheben.

* [Konfigurieren von Dependabot-Sicherheitsupdates](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)

  Sie können Dependabot security updates oder manuelle Pullanforderungen verwenden, um anfällige Abhängigkeiten auf einfache Weise zu aktualisieren.

* [Konfigurieren von Dependabot-Versionsupdates](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)

  Sie können Ihr Repository so konfigurieren, dass Dependabot die von Ihnen verwendeten Pakete automatisch aktualisiert werden.

* [Deine Aktionen mit Dependabot auf dem neuesten Stand halten](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)

  Sie können Dependabot verwenden, um die von Ihnen verwendeten Aktionen auf dem neuesten Stand zu halten.

* [Konfigurieren von Updates für mehrere Ökosysteme für Dependabot](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)

  Verringern Sie die Anzahl der Dependabot Pull-Anforderungen, die Sie erhalten, indem Sie Updates über mehrere Ökosysteme hinweg in einer einzigen konsolidierten Pull-Anforderung gruppieren.

* [Aktivieren des Abhängigkeitsdiagramms](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)

  Du kannst Benutzer\*innen ermöglichen, die Abhängigkeiten ihrer Projekte zu identifizieren, indem du das Abhängigkeitsdiagramm aktivierst.

* [Untersuchen der Abhängigkeiten eines Repositorys](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)

  Sie können das Abhängigkeitsdiagramm verwenden, um die Pakete anzuzeigen, von denen Ihr Projekt abhängt abhängig sind. Darüber hinaus kannst du alle ermittelten Sicherheitsrisiken in ihren Abhängigkeiten anzeigen.

* [Verwenden der Abhängigkeitsübermittlungs-API](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)

  Sie können die Abhängigkeitsübermittlungs-API verwenden, um Abhängigkeiten von Projekten zu übermitteln, z. B. die Abhängigkeiten, die beim Erstellen oder Kompilieren eines Projekts ermittelt werden.

* [Überprüfen der Integrität eines Release](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)

  Du kannst Manipulation und versehentliche Änderungen vermeiden, indem du dich vergewisserst, dass die von dir verwendeten Releases nach der Veröffentlichung nicht geändert wurden.

* [Anpassen von Auto-Triage-Regeln zum Priorisieren von Dependabot-Warnungen](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)

  Sie können Ihr eigenes Regeln für die automatische Triage erstellen, um zu steuern, welche Warnungen ignoriert oder verschoben werden, und für welche Warnungen Sie Pull Requests öffnen möchten Dependabot.

* [Verwenden von voreingestellten GitHub-Regeln zum Priorisieren von Dependabot-Warnungen](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)

  Konzentrieren Sie sich auf Warnungen, die wichtig sind, indem Sie Entwicklungswarnungen mit geringen Auswirkungen für npm-Abhängigkeiten automatisch ignorieren.

* [Anpassen von Pull Requests für Dependabot-Sicherheitsupdates](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)

  Hier erfahren Sie, wie Sie Pull Requests von Dependabot an Sicherheitsupdates anpasst, um diese auf die Sicherheitsprioritäten und Workflows Ihres Projekts auszurichten.

* [Steuerung der Abhängigkeiten, die von Dependabot aktualisiert werden](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)

  Erfahren Sie, wie Sie Ihre `dependabot.yml` Datei so konfigurieren, dass Dependabot die von Ihnen angegebenen Pakete automatisch aktualisiert werden, wie Sie sie definieren.

* [Konfigurieren der Aktion zur Überprüfung von Abhängigkeiten](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)

  Sie können mit Abhängigkeitsüberprüfungsaktion Schwachstellen erkennen, bevor sie in Ihr Projekt gelangen.

* [Konfigurieren von Benachrichtigungen für Dependabot-Warnungen](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)

  Optimieren Sie, wie Sie Benachrichtigungen zu Dependabot alertserhalten.

* [Konfigurieren des Zugriffs auf private Registrierungen für Dependabot](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)

  Sie können Dependabot so konfigurieren, dass auf in privaten Registrys gespeicherte Abhängigkeiten zugegriffen wird. Sie können Authentifizierungsinformationen wie Kennwörter und Zugriffstoken als verschlüsselte geheime Schlüssel speichern und diese dann in der Dependabot Konfigurationsdatei referenzieren.

* [Entfernen des Dependabot-Zugriffs auf öffentliche Registrierungen](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)

  Beispiele dafür, wie Sie so konfigurieren Dependabot können, dass nur auf private Registrierungen zugegriffen werden kann, indem Sie Anrufe an öffentliche Register entfernen.

* [Verwalten von Pull Requests für Abhängigkeitsupdates](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)

  Sie verwalten von Dependabot erstellte Pull Requests weitgehend genauso wie andere Pull Requests, aber es gibt einige zusätzliche Optionen.

* [Auflisten von für Versions-Updates konfigurierten Abhängigkeiten](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)

  Sie können die Abhängigkeiten anzeigen, die von Dependabot auf Updates überwacht werden.

* [Leitfaden zum Konfigurieren privater Registrierungen für Dependabot](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)

  Dieser Artikel enthält ausführliche Informationen zum Konfigurieren privater Registrierungen sowie Befehle, die Sie über die Befehlszeile ausführen können, um Ihre Paket-Manager lokal zu konfigurieren.

* [Verhindern von Änderungen an deinen Releases](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/prevent-release-changes)

  Du kannst unveränderliche Releases für ein Repository oder eine Organisation erzwingen, um potenzielle Sicherheitsrisiken zu verhindern.

* [Exportieren einer Software-Stückliste (Software Bill of Materials, SBOM) für dein Repository](/de/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom)

  Du kannst eine Software-Stückliste (SBOM) für dein Repository aus dem Abhängigkeitsdiagramm exportieren. SBOMs ermöglichen Transparenz in Ihre Open Source-Nutzung und helfen, Lieferkettenanfälligkeiten aufzudecken, wodurch Lieferkettenrisiken reduziert werden.

* [Filtern von Warnungen in der Sicherheitsübersicht](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/filtering-alerts-in-security-overview)

  Suchen Sie die Sicherheitswarnungen, die am wichtigsten sind, indem Sie Ihre Sicherheitsübersichtsdaten filtern.

* [Überprüfung von Alarmaufhebungsanfragen](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/review-alert-dismissal-requests)

  Überprüfe regelmäßig die Anfragen zur Ablehnung von Warnungen, um die Sichtung und Behebung von Sicherheitswarnungen in deiner Organisation oder deinem Unternehmen zu gewährleisten.

* [Überwachung von Warnhinweisen durch Secret-Scanning](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts)

  Sie können konfigurieren, wie secret scanning Sie über secret scanning-Warnungen benachrichtigt, und prüfen, wie Ihr Team auf diese Warnungen reagiert.

* [Anzeigen und Filtern von Warnungen aus der Secrets-Überprüfung](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/viewing-alerts)

  Erfahren Sie, wie Sie Benachrichtigungen für Ihr Repository suchen und filterngeheime Codesuche

* [Beheben von Warnungen aus der Geheimnisüberprüfung](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/resolving-alerts)

  Nachdem Sie die Details einer Scanbenachrichtigung für geheime Schlüssel überprüft haben, sollten Sie sich um die Warnung kümmern und sie dann schließen.

* [Aktivieren des delegierten Schließens von Warnungen für die Geheimnisüberprüfung](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/enable-delegated-dismissal)

  Sie können das delegierte Verwerfen von Warnungen verwenden, um zu steuern, wer eine von secret scanning gefundene Warnung verwerfen kann.

* [Bewertung von Code-Scanning-Warnungen für Ihr Repository](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/assess-alerts)

  In der Sicherheitsansicht können Sie sich Warnungen genauer anschauen und im Hinblick auf potenzielle Schwachstellen oder Fehler im Code Ihres Projekts bewerten.

* [Filtern von Codescanbenachrichtigungen in Pull-Anforderungen](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/triage-alerts-in-pull-requests)

  Wenn code scanning ein Problem in einem Pull-Request identifiziert, können Sie den hervorgehobenen Code überprüfen und die Warnung beheben.

* [Verknüpfen von Codeüberprüfungswarnungen mit GitHub Problemen](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/track-alerts-in-issues)

  Erstellen oder verbinden Sie GitHub-Probleme mit code scanning-Warnungen, um Sicherheitskorrekturen im Workflow Ihres Teams nachzuverfolgen.

* [Lösen von Code-Scan-Warnungen](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts)

  In der Sicherheitsansicht können Sie Warnungen für potenzielle Sicherheitsrisiken oder Fehler im Code Ihres Projekts anzeigen, beheben oder schließen.

* [Aktivieren des delegierten Schließens von Warnungen für Code-Scan](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/enable-delegated-alert-dismissal)

  Sie können das delegierte Verwerfen von Warnungen verwenden, um zu steuern, wer eine von code scanning gefundene Warnung verwerfen kann.

* [Anzeigen und Aktualisieren von Dependabot-Warnungen](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)

  Wenn GitHub unsichere Abhängigkeiten in Ihrem Projekt ermittelt, können Sie Benachrichtigungsdetails auf der Dependabot-Registerkarte Ihres Repositorys anzeigen. Anschließend kannst du dein Projekt aktualisieren, um die Warnung zu verwerfen oder zu löschen.

* [Verwalten von Dependabot-Schadsoftwarewarnungen](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/manage-malware-alerts)

  Finden und priorisieren Sie bösartige Abhängigkeiten in Ihrem Projekt mit Dependabot malware alerts.

* [Verwalten von Warnungen, die von einer Dependabot-Auto-Triage-Regel automatisch geschlossen wurden](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/managing-automatically-dismissed-alerts)

  Sie können filtern, um zu sehen, welche Warnungen automatisch durch eine Regel geschlossen wurden, und Sie können geschlossene Warnungen erneut öffnen.

* [Aktivieren der Delegierung von Warnungen für Dependabot](/de/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/enable-delegated-alert-dismissal)

  Erhöhen Sie Ihre Kontrolle über Ihre Dependabot alerts durch delegiertes Verwerfen von Warnmeldungen.

* [Hinzufügen einer Sicherheitsrichtlinie für dein Repository](/de/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/add-security-policy)

  Indem du eine Sicherheitsrichtlinie zu deinem Repository hinzufügst, kannst du festlegen, wie Sicherheitslücken in deinem Projekt gemeldet werden sollen.

* [Durchsuchen von Sicherheitsempfehlungen in der GitHub Advisory Database](/de/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database)

  Sie können die GitHub Advisory Database durchsuchen, um CVEs und von GitHub stammende Sicherheitshinweise zu finden, die die Open-Source-Welt betreffen.

* [Bearbeiten von Sicherheitshinweisen in GitHub Advisory Database](/de/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/edit-advisory-database)

  Verbessern Sie die in GitHub Advisory Database veröffentlichten Hinweise durch Beiträge aus der Community.

* [Bewerten des Sicherheitsrisikos deines Codes](/de/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-code-security-risk)

  Mithilfe der Sicherheitsübersicht kannst du ermitteln, welche Teams und Repositorys von Sicherheitswarnungen betroffen sind, und Repositorys für dringende Abhilfemaßnahmen identifizieren.

* [Bewertung der Einführung von Sicherheitsfunktionen](/de/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-adoption-code-security)

  Sehen Sie, welche Teams und Repositorys bereits Features für die sichere Codierung aktiviert haben, und identifizieren Sie alle, die noch nicht geschützt sind.

* [Suchen von Repositorys mit Sicherheitswarnungen mithilfe der Sicherheitsübersicht](/de/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/find-insecure-repositories)

  Überwachen und Priorisieren von Sicherheitswarnungen mit Sicherheitsübersicht.

* [Einblicke in die Sicherheit anzeigen](/de/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-security-insights)

  Überwachen Sie Ihren Organisations - oder Unternehmenssicherheitsstatus , identifizieren Sie Repositorys mit hohem Risiko, und verfolgen Sie den Fortschritt der Warnungsbehebung mithilfe des Übersichtsdashboards in der Sicherheitsübersicht.

* [Anzeigen von Metriken für Pull Request-Warnungen](/de/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-pull-request-alerts)

  Überwachen Sie die Leistung von CodeQL bei Pull-Requests in Ihren Organisationen, um Repositorys zu identifizieren, bei denen gegebenenfalls Maßnahmen erforderlich sind.

* [Anzeigen von Metriken für secret scanning Pushschutz](/de/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-secret-scanning-push-protection)

  Überwachen Sie die Leistung des Push-Schutzes in Ihrem gesamten Unternehmen oder unternehmensweit, um Repositorys zu identifizieren, bei denen Sie möglicherweise Maßnahmen ergreifen müssen.

* [Anzeigen von Metriken für Dependabot-Warnungen](/de/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-dependabot-alerts)

  Sie können die Sicherheitsübersicht verwenden, um zu sehen, wie viele Dependabot alerts Repositories sich in Ihrer Organisation befinden, die wichtigsten Warnungen zu priorisieren, die behoben werden müssen, und um die Repositories zu identifizieren, bei denen Handlungsbedarf besteht.

* [Exportieren des geheimen Risikobewertungsberichts in CSV](/de/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/export-risk-report-csv)

  Exportieren Sie den secret risk assessment Bericht in eine CSV-Datei, um eine detaillierte Analyse und das Teilen mit Stakeholdern zu ermöglichen.

* [Anzeigen von Codeüberprüfungsprotokollen aus GitHub Actions](/de/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-code-scanning-logs)

  Die Ausgabe einer code scanning-Analyse in GitHub Actions anzeigen.

* [Anzeigen von Dependabot-Auftragsprotokollen](/de/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-dependabot-logs)

  Greifen Sie auf Auftragsprotokolle zu, um Fehler Dependabot updates zu beheben und zu verstehen, was passiert.

* [Anzeigen von Metriken für benutzerdefinierte Muster](/de/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-custom-pattern-metrics)

  Erfahren Sie, wie viele Warnungen für ein benutzerdefiniertes Muster ausgelöst und angegangen werden.

* [Metriken des Sicherheitsübersichts-Dashboards](/de/enterprise-server@3.22/code-security/reference/security-at-scale/overview-dashboard-metrics)

  Detaillierte Erläuterungen zu Metriken, Berechnungen und Datenvisualisierungen auf der Übersichtsseite Ihrer Sicherheitsübersicht.

* [Verfügbare Filter zur Sicherheitsübersicht](/de/enterprise-server@3.22/code-security/reference/security-at-scale/overview-dashboard-filters)

  Referenz für alle verfügbaren Filter, die Sie zum Einschränken von Sicherheitsübersichtsdaten verwenden können.

* [Erzwingung der Sicherheitskonfiguration](/de/enterprise-server@3.22/code-security/reference/security-at-scale/configuration-enforcement)

  Verstehen Sie die Komplexitäten der Erzwingung security configurations.

* [Sicherheitskonfigurationsstatus](/de/enterprise-server@3.22/code-security/reference/security-at-scale/configuration-statuses)

  Jedes Repository, auf das security configuration angewendet wurde, verfügt über einen Konfigurationsstatus, der den aktuellen Zustand der Beziehung zwischen dem Repository und der Konfiguration widerspiegelt.

* [Ein Repository verwendet die erweiterte Einrichtung zum Scannen von Code](/de/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/a-repository-is-using-advanced-setup-for-code-scanning)

  Es wird ein Fehler angezeigt, wenn Sie versuchen, ein security configuration mit aktiviertem Standard-Code-Scanning an Repositorys hinzuzufügen, die ein fortgeschrittenes Setup für das Code-Scanning verwenden.

* [Ein Feature wird in einer Sicherheitskonfiguration nicht mehr angezeigt.](/de/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/feature-disappears)

  Änderungen an den Installationseinstellungen Ihrer GitHub Enterprise Server Instanz durch einen Websiteadministrator können sich darauf auswirken, welche Sicherheitsfeatures für Ihre Konfiguration verfügbar sind.

* [Standardkonfiguration für Code-Scans überschreibt erweiterte Konfiguration](/de/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/unexpected-default-setup)

  Sie wenden eine security configuration mit "Aktiviert mit erweitertem Setup zulässig" an, und das vorhandene erweiterte Setup für code scanning wird in einigen Repositories ignoriert.

* [Diagnose von Sicherheitskonfigurationsproblemen](/de/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/configuration-issue-diagnosis)

  Identifizieren Sie Repositorys, an denen die Sicherheitskonfiguration nicht angefügt werden konnte oder wo sich die Konfigurationsbeziehung geändert hat, und folgen Sie den Anweisungen zur Behebung des Problems.

* [Nicht genügend GitHub Advanced Security-Lizenzen](/de/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/not-enough-ghas-licenses)

  Wenn Sie ein abonnementbasiertes Abrechnungsmodell für GHAS verwenden, benötigen Sie verfügbare GHAS-Lizenzen, um GHAS-Features in einem privaten Repository zu aktivieren.

* [Grundlegendes zu den GitHub-Geheimnistypen](/de/enterprise-server@3.22/code-security/reference/secret-security/secret-types)

  Erfahren Sie mehr über die Verwendungs-, Bereichs- und Zugriffsberechtigungen für GitHub geheime Schlüssel.

* [Unterstützte Scanmuster für Secrets](/de/enterprise-server@3.22/code-security/reference/secret-security/supported-secret-scanning-patterns)

  Listen der unterstützten geheimen Informationen und der Partner, mit denen GitHub zusammenarbeitet, um die betrügerische Verwendung versehentlich offengelegter Geheimnisse zu verhindern.

* [Erkennungsbereich für Secret-Scanning](/de/enterprise-server@3.22/code-security/reference/secret-security/secret-scanning-scope)

  Das Geheimnis-Scannen verwendet Musterabgleich und Validierung, um Geheimnisse zu erkennen. Die Erkennung variiert je nach Musterpaaren, Tokentypen und Pushschutzeinstellungen.

* [Referenz zu benutzerdefinierten Mustern](/de/enterprise-server@3.22/code-security/reference/secret-security/custom-patterns)

  Verwenden Sie spezifische reguläre Ausdruckssyntax, um genaue benutzerdefinierte Muster für secret scanning zu definieren.

* [Inhalt des geheimen Risikobewertungsberichts CSV](/de/enterprise-server@3.22/code-security/reference/secret-security/risk-report-csv-contents)

  Grundlegendes zu den Daten, die im CSV-Export des secret risk assessment Berichts enthalten sind.

* [Konfigurationsdaten für Secret-Scanning-Muster](/de/enterprise-server@3.22/code-security/reference/secret-security/secret-pattern-data)

  Verstehen Sie die auf der secret scanning Musterkonfigurationsseite angezeigten Daten, um fundierte Entscheidungen über Pushschutzeinstellungen zu treffen.

* [Workflowkonfigurationsoptionen für die Codeüberprüfung](/de/enterprise-server@3.22/code-security/reference/code-scanning/workflow-configuration-options)

  Bearbeiten Sie Ihre Workflowdatei, um zu konfigurieren, wie das erweiterte Setup den Code in Ihrem Projekt auf Sicherheitsrisiken und Fehler überprüft.

* [SARIF-Unterstützung für die Codeüberprüfung](/de/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/sarif-support)

  Stellen Sie sicher, dass Ihre SARIF-Dateien von Drittanbietertools den Standards entsprechen GitHub.

* [GitHub-Token erforderlich zum Hochladen von SARIF-Ergebnissen](/de/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/missing-token)

  Du musst eine Authentifizierungsmethode für den Uploadprozess bereitstellen, damit auf das Repository zugegriffen werden kann.

* [Ungültige SARIF-Datei](/de/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/sarif-invalid)

  Code scanning kann nur syntaktisch gültige SARIF-Dateien verarbeiten. Ungültige Dateien werden abgelehnt.

* [Überschreiten mindestens eines Grenzwerts durch SARIF-Ergebnisse](/de/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/results-exceed-limit)

  Erfahren Sie, wie Sie Probleme beheben können, wenn eine SARIF-Datei von code scanning abgelehnt wird, da mindestens ein Grenzwert überschritten wird.

* [SARIF-Ergebnisdatei zu groß](/de/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/file-too-large)

  Sie können keine SARIF-Ergebnisdatei mit mehr als 10 MB auf code scanning hochladen. Hier findest du Möglichkeiten, eine kleinere Datei mit den wichtigsten Ergebnissen zu generieren.

* [Upload schlägt fehl, weil GitHub Code Security deaktiviert ist](/de/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/ghas-required)

  Sie können SARIF-Ergebnisse nur in Repositorys hochladen, in denen GitHub Code Security diese aktiviert sind.

* [Upload abgelehnt, weil das Standardsetup von CodeQL für code scanning aktiviert ist](/de/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/default-setup-enabled)

  Du kannst SARIF-Ergebnisse, die von der CodeQL-Aktion oder der CodeQL-CLI generiert wurden, nicht hochladen, wenn das Standardsetup für code scanning aktiviert ist. Überprüfe deine Konfiguration, und entscheide, ob das Standardsetup beibehalten oder die Blockierung des SARIF-Uploads aufgehoben werden soll.

* [Empfohlene Hardwareressourcen zum Ausführen von CodeQL](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/hardware-resources-for-codeql)

  Empfohlene Spezifikationen (RAM, CPU-Kerne und Datenträger) für die Ausführung CodeQL der Analyse auf selbst gehosteten Computern basierend auf der Größe Ihrer Codebasis.

* [CodeQL-Buildoptionen und -schritte für kompilierte Sprachen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/build-options-for-compiled-languages)

  Erfahren Sie, wie CodeQL kompilierte Sprachen erstellt, einschließlich verfügbarer Buildmodi und sprachspezifischem Autobuildverhalten für C/C++, C#, Go, Java, Kotlin, Rust und Swift.

* [Informationen zu integrierten CodeQL-Abfragen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/built-in-queries)

  Erfahren Sie mehr über die CodeQL-Abfragen, die von der Codescan-Funktion zum Analysieren von Code verwendet werden.

* [GitHub Actions-Abfragen für die CodeQL-Analyse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/actions-built-in-queries)

  Erkunde die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in GitHub Actions-Workflowdateien geschrieben wurde, wenn du die Abfragesuite `default` und `security-extended` auswählst.

* [C- und C++-Abfragen für die CodeQL-Analyse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/c-cpp-built-in-queries)

  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in C oder C++ geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.

* [C#-Abfragen für die CodeQL-Analyse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/csharp-built-in-queries)

  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in C# geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.

* [Go-Abfragen für die CodeQL-Analyse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/go-built-in-queries)

  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in Go (Golang) geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.

* [Java- und Kotlin-Abfragen zur CodeQL-Analyse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/java-kotlin-built-in-queries)

  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in Java oder Kotlin geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.

* [JavaScript- und TypeScript-Abfragen für die CodeQL-Analyse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/javascript-typescript-built-in-queries)

  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in JavaScript oder TypeScript geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.

* [Python-Abfragen für die CodeQL-Analyse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/python-built-in-queries)

  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in Python geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.

* [Ruby-Abfragen für die CodeQL-Analyse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/ruby-built-in-queries)

  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in Ruby geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.

* [Rust-Abfragen für die CodeQL-Analyse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/rust-built-in-queries)

  Untersuche die Abfragen, die CodeQL verwendet, um in Rust geschriebenen Code zu analysieren, wenn du die Abfragesammlung `default` oder `security-extended` auswählst.

* [Swift-Abfragen für die CodeQL-Analyse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/swift-built-in-queries)

  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in Swift geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.

* [SARIF-Ausgabe der CodeQL CLI](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/sarif-output)

  Sie können SARIF aus CodeQL CLI ausgeben und statische Analyseergebnisse mit anderen Systemen teilen.

* [CodeQL CLI CSV-Ausgabe](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/csv-output)

  CSV-Ergebnisse aus dem CodeQL CLI verstehen.

* [Referenz zu CodeQL-Abfragepaketen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/codeql-query-packs)

  Grundlegendes zu Kompatibilität, Inhalt und Struktur von CodeQL Paketen.

* [Extraktoroptionen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/extractor-options)

  Legen Sie fest, wie die CodeQL CLI mithilfe von Extraktoroptionen Datenbanken für die Analyse erstellt.

* [Exitcodes](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/exit-codes)

  Exit-Codes geben den Status eines Befehls an, nachdem CodeQL CLI ihn ausgeführt hat.

* [bqrs dekodieren](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-decode)

  Konvertiert Ergebnisdaten aus BQRS in andere Formulare.

* [bqrs diff](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-diff)

  Berechnet die Differenz zwischen zwei Resultsets.

* [bqrs-Hash](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-hash)

  \[Plumbing] Berechnet einen stabilen Hash einer BQRS-Datei.

* [bqrs-Informationen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-info)

  Zeigt Metadaten für eine BQRS-Datei an.

* [bqrs interpret](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-interpret)

  \[Sanitär] Interpretieren von Daten in einem einzelnen BQRS.

* [database add-diagnostic](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-add-diagnostic)

  \[Experimentell] Fügt Diagnoseinformationen zu einer Datenbank hinzu.

* [Datenbankanalyse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-analyze)

  Analysiert eine Datenbank und erzeugt aussagekräftige Ergebnisse im Kontext des Quellcodes.

* [Datenbankbundle](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-bundle)

  Erstellt ein wiederverwendbares Archiv einer CodeQL-Datenbank.

* [Datenbankbereinigung](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-cleanup)

  Komprimiert eine CodeQL-Datenbank auf dem Datenträger.

* [Datenbank erstellen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-create)

  Erstellt eine CodeQL-Datenbank für eine Quellstruktur, die mithilfe eines der CodeQL-Produkte analysiert werden kann.

* [Datenbankexportdiagnose](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-export-diagnostics)

  \[Experimentell] Exportieren von Diagnoseinformationen aus einer Datenbank für eine fehlgeschlagene Analyse

* [Datenbank finalisieren](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-finalize)

  \[Plumbing] Letzte Schritte bei der Datenbankerstellung.

* [Datenbankimport](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-import)

  \[Erweitert] \[Plumbing] Importieren nicht abgeschlossener Datenbanken in eine andere nicht definierte Datenbank.

* [Datenbank-Indexdateien](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-index-files)

  \[Infrastruktur] Indiziere eigenständige Dateien mit einem angegebenen CodeQL-Extraktor.

* [Datenbankinit](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-init)

  \[Plumbing] Erstellt eine leere CodeQL-Datenbank.

* [database interpret-results](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-interpret-results)

  \[Plumbing] Interpretiert die berechneten Abfrageergebnisse in aussagekräftige Formate wie SARIF oder CSV.

* [Datenbank-Druckreferenzwert](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-print-baseline)

  \[Plumbing] Gibt eine Zusammenfassung der angezeigten Baselinecodezeilen aus.

* [Abfragen in der Datenbank ausführen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-run-queries)

  \[Plumbing] Führt eine Reihe von Abfragen zusammen aus.

* [Datenbankablaufverfolgungsbefehl](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-trace-command)

  \[Plumbing] Führt einen einzelnen Befehl als Teil eines überwachten Builds aus.

* [Datenbankentbundle](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-unbundle)

  Extrahiert ein CodeQL-Datenbankarchiv

* [Datenbankupgrade](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-upgrade)

  Führe ein Upgrade für eine Datenbank durch, damit sie von den aktuellen Tools verwendet werden kann.

* [Datensatzüberprüfung](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-check)

  \[Plumbing] Überprüfe einen bestimmten Datensatz auf interne Konsistenz

* [Bereinigung des Datasets](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-cleanup)

  \[Plumbing] Bereinigt temporäre Dateien in einem Dataset.

* [Dataset-Import](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-import)

  \[Plumbing] Importiert TRAP-Dateien in ein unformatiertes Dataset.

* [Datensatz-Maß](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-measure)

  \[Plumbing] Sammelt Statistiken zu den Beziehungen in einem bestimmten Dataset.

* [dataset upgrade](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-upgrade)

  \[Plumbing] Führt ein Upgrade für ein Dataset durch, damit es von den aktuellen Tools verwendet werden kann.

* [diagnostic add](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-add)

  \[Experimentell] \[Infrastruktur] Hinzufügen von Diagnoseinformationen

* [Diagnoseexport](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-export)

  \[Experimentell] Exportieren von Diagnoseinformationen für eine fehlgeschlagene Analyse

* [Ausführen von Cli-Server](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-cli-server)

  \[Deep-Plumbing] Server für die Ausführung mehrerer Befehle unter Vermeidung wiederholter JVM-Initialisierung

* [Ausführung des Sprachservers](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-language-server)

  \[Plumbing] Onlineunterstützung für die QL-Sprache in IDEs.

* [Abfragen ausführen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-queries)

  \[Plumbing] Führt mindestens eine Abfrage für ein Dataset aus.

* [Abfrageserver ausführen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server)

  \[Plumbing] Unterstützung für die Ausführung von Abfragen aus IDEs.

* [abfrage-server2 ausführen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server2)

  \[Plumbing] Unterstützung für die Ausführung von Abfragen aus IDEs.

* [Ausführen von Upgrades](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-upgrades)

  \[Plumbing] Führt Upgradeskripts für ein vorhandenes unformatiertes QL-Dataset aus.

* [generate extensible-predicate-metadata](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-extensible-predicate-metadata)

  \[Experimentell] \[Deep Plumbing] Hiermit werden die im jeweiligen Paket enthaltenen erweiterbaren Prädikate gemeldet.

* [Protokollzusammenfassung generieren](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-log-summary)

  \[Erweitert] Erstellt eine Zusammenfassung einer strukturierten Protokolldatei.

* [Generieren von Überlagerungsänderungen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-overlay-changes)

  \[Plumbing] Generiere eine Datei, die für

* [Abfragehilfe generieren](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-query-help)

  Generiert Hilfeinformationen zur Abfrage für Endbenutzer\*innen aus QHELP-Dateien.

* [GitHub-Zusammenführung – Ergebnisse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-merge-results)

  \[Deep-Plumbing] Führt mehrere SARIF-Dateien in einer einzigen SARIF-Datei zusammen.

* [GitHub-Upload-Ergebnisse](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-upload-results)

  Lädt eine SARIF-Datei in die GitHub-Codeüberprüfung hoch.

* [pack add](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-add)

  Fügt eine Liste von QL-Bibliothekspaketen mit optionalen Versionsbereichen als Abhängigkeiten des aktuellen Pakets hinzu und installiert diese dann.

* [pack bundle](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-bundle)

  \[Plumbing] Bündeln Sie ein QL-Bibliothekspaket.

* [pack ci](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ci)

  Installiert Abhängigkeiten für dieses Paket neu und überprüft, ob die vorhandene Sperrdatei auf dem neuesten Stand ist.

* [Paket erstellen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-create)

  \[Plumbing] Erstellt den Inhalt eines QL-Pakets aus Quellcode.

* [pack download](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-download)

  Lädt die qlpacks aus der Registrierung herunter, auf die von der Abfragespezifikation an der Befehlszeile verwiesen wird. Pakete können anhand des Namens oder implizit innerhalb einer Abfragesammlungsdatei (QLS) bereitgestellt werden.

* [pack init](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-init)

  Initialisiert ein qlpack im angegebenen Verzeichnis.

* [Paketinstallation](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-install)

  Installiert Abhängigkeiten für dieses Paket.

* [pack ls](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ls)

  \[Deep Plumbing] Listet die CodeQL-Pakete auf, die in diesem Verzeichnis verwurzelt sind. Dieses Verzeichnis muss eine Datei „qlpack.yml“ oder „.codeqlmanifest.json“ enthalten.

* [pack packlist](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-packlist)

  \[Plumbing] Berechne die Gruppe von Dateien, die in ein QL-Abfragepaket oder in ein Bibliothekspaket eingeschlossen werden sollen.

* [pack publish](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-publish)

  Veröffentlicht ein QL-Bibliothekspaket in einer Paketregistrierung.

* [pack resolve-dependencies](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-resolve-dependencies)

  \[Plumbing] Berechnet die erforderlichen Abhängigkeiten für dieses QL-Paket.

* [Paket-Upgrade](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-upgrade)

  Aktualisiert die Abhängigkeiten für dieses Paket auf die neuesten verfügbaren Versionen.

* [query compile](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-compile)

  Kompiliert oder überprüft QL-Code.

* [query decompile](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-decompile)

  \[Plumbing] Liest eine Zwischendarstellung einer kompilierten Abfrage aus einer QLO-Datei.

* [Abfrageformat](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-format)

  Automatische Formatierung von QL-Quellcode

* [query run](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-run)

  Führt eine einzelne Abfrage aus.

* [Datenbank auflösen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-database)

  \[Deep-Plumbing] Erstellt einen Metadatenbericht für die Datenbank

* [Auflösen von Erweiterungen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions)

  \[Experimentell] \[Deep Plumbing] Ermittelt Erweiterungen, auf die ein Zugriff möglich ist. Dies umfasst Machine Learning-Modelle und Datenerweiterungen.

* [Auflösen von Erweiterungen nach Paket](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions-by-pack)

  \[Experimentell] \[Deep Plumbing] Lege die zugänglichen Erweiterungen für die angegebenen Pfade zu Packstämmen fest. Dies umfasst Machine Learning-Modelle und Datenerweiterungen.

* [Extraktor auflösen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extractor)

  \[Deep Plumbing] Bestimmt das Extraktorpaket, das für eine bestimmte Sprache verwendet werden soll

* [Auflösen von Dateien](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-files)

  \[Deep Plumbing] Erweitert einen Satz von Globs für Dateieinschlüsse/-ausschlüsse.

* [Sprachen klären](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-languages)

  Listet die installierten CodeQL-Extraktorpakete auf.

* [Bibliothekspfad auflösen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-library-path)

  \[Deep Plumbing] Legt den QL-Bibliothekspfad und das Datenbankschema für eine Abfrage fest.

* [Metadaten auflösen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-metadata)

  \[Deep-Plumbing] Löst die Schlüssel-Wert-Metadatenpaare aus einer Abfragequelldatei auf und gibt sie zurück.

* [ml-Modelle auflösen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ml-models)

  \[Veraltet] \[Experimentell] \[Deep Plumbing] Ermittelt Machine Learning-Modelle, auf die ein Zugriff möglich ist.

* [Packs auflösen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-packs)

  Zeigt eine Liste der verfügbaren CodeQL-Packs und ihrer Standorte an.

* [qlpacks auflösen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlpacks)

  Erstellt eine Liste der installierten QL-Pakete mit deren Speicherorten.

* [qlref auflösen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlref)

  \[Deep-Plumbing] Dereferenziert eine QLREF-Datei, um eine QL-Datei zurückzugeben.

* [Abfragen auflösen](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-queries)

  \[Deep Plumbing] Erweitert die Spezifikationen für Abfrageverzeichnisse und Sammlungen.

* [RAM-Probleme beheben](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ram)

  \[Deep Plumbing] Bereitet RAM-Optionen vor.

* [Durchführen von Tests](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-tests)

  \[Deep Plumbing] Sucht QL-Komponententests in bestimmten Verzeichnissen

* [resolve upgrades](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-upgrades)

  \[Deep Plumbing] Bestimmt Upgrades, die für ein unformatiertes Dataset ausgeführt werden sollen.

* [Test akzeptieren](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-accept)

  Akzeptieren von Ergebnissen fehlerhafter Komponententests.

* [Testextrakt](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-extract)

  \[Plumbing] Erstellt ein Dataset für ein Testverzeichnis.

* [test run](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-run)

  Führt Komponententests für QL-Abfragen aus.

* [version](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/version)

  Zeigt die Version der CodeQL-Toolkette an.

* [Telemetrie in CodeQL für Visual Studio Code](/de/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-for-vs-code/telemetry-in-codeql-for-visual-studio-code)

  Wenn VS Code Telemetrie aktiviert ist, wird GitHub Nutzungsdaten und Metriken sammeln, um den Kernentwicklern dabei zu helfen, die CodeQL Erweiterung für VS Code zu verbessern.

* [In generiertem Code gefundene Warnungen](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/alerts-in-generated-code)

  Wenn du deinen Code mit der code scanning analysierst, möchtest du möglicherweise nur den Code kompilieren, den du analysieren möchtest.

* [Fehler beim automatischen Build für eine kompilierte Sprache](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/automatic-build-failed)

  Wenn der automatische Build fehlschlägt, können Sie die Verwendung bestimmter Buildschritte für kompilierte Sprachen konfigurieren code scanning .

* [Unerwarteter C#-Compilerfehler](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/c-sharp-compiler-unexpectedly-failing)

  Wenn die MSBuild C#-Kompilierung unerwartet fehlschlägt, müssen Sie ihre Anwendungsprojektdatei möglicherweise ändern.

* [CodeQL kann in einem privaten Repository nicht aktiviert werden.](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/private-repository-enablement)

  GitHub Code Security muss aktiviert sein, um code scanning für private Repositorys zu verwenden.

* [Analyse der Codeüberprüfung dauert zu lange](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/analysis-takes-too-long)

  Sie können Ihre code scanning Konfiguration optimieren, um die Analysezeit zu minimieren.

* [CodeQL hat weniger Zeilen überprüft als erwartet](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/fewer-lines-scanned-than-expected)

  Wenn CodeQL weniger Code analysiert wurde, als Sie erwartet haben, müssen Sie möglicherweise einen benutzerdefinierten Buildbefehl verwenden.

* [Aktivieren des Standardsetups dauert zu lange](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/default-setup-timeout)

  Wenn du der Meinung bist, dass die Aktivierung des Standardsetups angehalten wurde, kannst du den Prozess neu starten.

* [Fehler: "GitHub Code Security or GitHub Advanced Security muss für dieses Repository aktiviert sein, damit die Codeüberprüfung verwendet werden kann"](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/advanced-security-must-be-enabled)

  Wenn dieser Fehler angezeigt wird, stellen Sie sicher, dass diese GitHub Code Security Option aktiviert ist.

* [Fehler "Nicht genügend Datenträger" und "Nicht genügend Arbeitsspeicher"](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/out-of-disk-or-memory)

  Wenn einer dieser Fehler angezeigt GitHub Actionswird, Sie können alternative Läufer ausprobieren.

* [Fehler: „ist keine QL-Datei, QLS-Datei, kein Verzeichnis und keine Abfragepaketspezifikation“](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/not-recognized)

  CodeQL konnte keine der Abfragen oder Abfragesätze finden, die für die Analyse angegeben wurden.

* [Fehler: „Kein Quellcode wurde während des Builds gesehen“](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/no-source-code-seen-during-build)

  Wenn CodeQL keinen Quellcode findet, müssen Sie dieses Problem beheben, um die Analyseblockierung code scanning aufzuheben.

* [Extraktionsfehler in der Datenbank](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/extraction-errors-in-the-database)

  Sie können überprüfen, ob sich Extraktionsfehler auf die Integrität der CodeQL erstellten Datenbank auswirken.

* [Protokolle sind nicht detailliert genug](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/logs-not-detailed-enough)

  Erhöhen Sie die Ausführlichkeit des Protokolls, und generieren Sie Debuggingartefakte, wenn Protokolle keine Diagnosedetails enthalten.

* [Andere Ergebnisse als erwartet](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/results-different-than-expected)

  Wenn Ihre code scanning-Ergebnisse anders ausfallen als erwartet, können Sie prüfen, welche Konfigurationen aktiv sind.

* [Einige Sprachen wurden nicht mit dem erweiterten Setup von CodeQL analysiert](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/some-languages-not-analyzed)

  Wenn einige Sprachen nicht analysiert wurden, können Sie Ihren code scanning Workflow so ändern, dass eine Matrix hinzugefügt wird, die die zu analysierenden Sprachen angibt.

* [Zwei CodeQL-Workflows](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/two-codeql-workflows)

  Wenn zwei Workflows mit dem Namen "CodeQL" angezeigt werden, kann ein Workflow eine bereits vorhandene CodeQL Workflowdatei sein, die standardmäßig deaktiviert wurde.

* [Fehlende Nachvollziehbarkeit des Auslösers einer Workflowausführung](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/unclear-what-triggered-a-workflow)

  Wenn Sie nicht wissen, wodurch eine Analyse ausgelöst wurde, untersuchen Sie Seite mit dem Toolstatus, oder sehen Sie sich das Protokoll für den letzten Scan an.

* [Warnung: „1 Problem bei diesem Workflow erkannt: git checkout HEAD^2 ist nicht mehr erforderlich.“](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/unnecessary-step-found)

  Wenn diese Warnung angezeigt wird, solltest du deinen Workflow aktualisieren, um die aktuellen Best Practices zu befolgen.

* [Warnung: Es wurden X Kotlin-Dateien in Ihrem Projekt erkannt, die ohne einen Build nicht verarbeitet werden konnten.](/de/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/kotlin-detected-in-no-build)

  CodeQLDatenbanken können für Java erstellt werden, ohne den Code zu erstellen, aber Kotlin-Dateien werden ausgeschlossen, es sei denn, der Code wird erstellt.

* [Codescanprotokolle](/de/enterprise-server@3.22/code-security/reference/code-scanning/code-scanning-logs)

  Sie können die Ausgabe anzeigen, die während der code scanning-Analyse in GitHub generiert wurde.

* [Referenz zu Dependabot-Optionen](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-options-reference)

  Detaillierte Informationen für alle Optionen, die Sie verwenden können, um anzupassen, wie Dependabot Ihre Repositorys verwaltet werden.

* [Dependabot-Warnungsfilter](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-alerts-filters)

  Dependabot alerts Mithilfe von Filtern können Sie Warnungen für anfällige Abhängigkeiten in Ihren Repositorys priorisieren und verwalten.

* [Unterstützte Ökosysteme und Manifeste für abhängigkeitsbezogene Bereiche](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/supported-ecosystems-and-manifests-for-dependency-scope)

  Dependabot alerts unterstützt eine Vielzahl von Ökosystemen und Manifesten für den Abhängigkeitsumfang.

* [Befehle zum Abrufen von Dependabot-Abrufanforderungskommentaren](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands)

  Dependabot antwortet auf Befehle in Kommentaren zu seinen Pullanforderungen, wodurch es einfach ist, Abhängigkeitsupdates zu triagen und zu verwalten.

* [Von Dependabot unterstützte Ökosysteme und Repositorys](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories)

  Dependabot unterstützt eine Vielzahl von Ökosystemen und Repositorys

* [Referenz zu Sicherheitsupdates von Dependabot](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-security-updates)

  Hier finden Sie Nutzungsinformationen für Dependabot security updates.

* [Von Abhängigkeitsdiagrammen unterstützte Paket-Ökosysteme](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems)

  Abhängigkeitsdiagramm unterstützt eine Vielzahl von Ökosystemen.

* [Dependabot auf GitHub Actions](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-on-actions)

  Detaillierte Informationen zur Verwendung Dependabot mit GitHub Actions.

* [CWEs, die von den voreingestellten Dependabot-Regeln von GitHub verwendet werden](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/criteria-for-preset-rules)

  GitHub verwendet branchenübliche Kriterien, um Dependabot alerts zu filtern.

* [Fehler beim Abhängigkeitsdiagramm beheben](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependency-graph-errors)

  Wenn die Abhängigkeitsinformationen, die vom Abhängigkeitsdiagramm gemeldet werden, nicht deinen Erwartungen entsprechen, kannst du einige Punkte in Betracht ziehen und verschiedene Aspekte überprüfen.

* [Pull-Requests werden von Dependabot nicht mehr aktualisiert](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-updates-stopped)

  Dependabot kann Updates basierend auf deiner Interaktion mit Pull Requests Dependabot anhalten. Erfahren Sie mehr über die automatische Deaktivierung von Dependabot updates

* [Fehlerbehebung für Dependabot in GitHub Actions](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-on-actions)

  Dieser Artikel enthält Informationen zur Problembehandlung bei Problemen, die bei der Verwendung von Dependabot mit GitHub Actions auftreten können.

* [Erkennung anfälliger Abhängigkeiten](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)

  Wenn die von GitHub Ihnen gemeldeten Abhängigkeitsinformationen nicht ihren Erwartungen entsprechen, gibt es eine Reihe von Punkten, die Sie berücksichtigen müssen, und verschiedene Dinge, die Sie überprüfen können.

* [Dependabot-Fehler](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-errors)

  Dependabot verwaltet ihre Abhängigkeiten automatisch, wobei Ihr Code sicher und aktuell bleibt. Diese Referenz hilft Ihnen beim Diagnostizieren und Beheben von Problemen, damit automatisierte Updates fortgesetzt werden können.

* [Java Paketmetadaten für Dependabot-Updates](/de/enterprise-server@3.22/code-security/reference/supply-chain-security/java-package-metadata-dependabot)

  Fügen Sie Metadaten in die Datei `pom.xml` ein, um hilfreiche Links und Kontext in Dependabot Pullanforderungen für Java-Paketupdates bereitzustellen.

* [Sicherheitsübersichtsberechtigungen](/de/enterprise-server@3.22/code-security/reference/permissions/security-overview)

  Die Aktionen, die Sie in der Sicherheitsübersicht ausführen können, hängen von Ihren Berechtigungen für die Repositorys in Ihrer Organisation oder Ihrem Unternehmen ab.

* [Untersuchungstools für Sicherheitsvorfälle](/de/enterprise-server@3.22/code-security/reference/security-incident-response/investigation-tools)

  Die wichtigsten GitHub Tools, die Sie verwenden können, um Sicherheitsvorfälle zu untersuchen, wofür jedes Tool am besten verwendet wird, und allgemeine Überlegungen, die sich auf die verfügbaren Daten auswirken.

* [Allgemeine Untersuchungsbereiche für Sicherheitsvorfälle](/de/enterprise-server@3.22/code-security/reference/security-incident-response/investigation-areas)

  Referenz für die Untersuchung von Sicherheitsvorfällen über mehrere Angriffsvektoren hinweg, einschließlich der wichtigsten Angriffsflächen und zu überprüfenden Tools GitHub.

* [Sichern Sie Ihre geheimen Schlüssel im großen Maßstab mit GitHub](/de/enterprise-server@3.22/code-security/tutorials/secret-protection-adoption-path)

  Kompromittierte Anmeldeinformationen setzen Ihre Organisation dem Risiko von Datenpannen aus. GitHub Geheimschutz erkennt und verhindert geheime Lecks automatisch. Folgen Sie diesem Einführungspfad, um Risiken zu bewerten, die Lösung zu testen und organisationsweiten Schutz zu skalieren.

* [Planung einer Testversion von GitHub Advanced Security](/de/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)

  Erfahren Sie, wie Sie sich auf einen erfolgreichen Prozess von Advanced Securityvorbereiten können.

* [Einrichten einer Testversion von GitHub Advanced Security](/de/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)

  Sie können den vollständigen Satz von GitHub Advanced Security Features kostenlos testen.

* [Aktivieren von Sicherheitsfunktionen in deinem Test-Unternehmen](/de/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/enable-security-features-trial)

  Erstellen Sie schnell eine Unternehmenskonfiguration auf Geschäftsebene und wenden Sie Secret Protection and Code Security-Funktionen auf alle Repositorys in Ihrer Testumgebung an.

* [Erkundung Ihrer Unternehmens-Testversion GitHub Secret Protection](/de/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/explore-trial-secret-scanning)

  Einführung in die Funktionen, die Ihnen mit GitHub Secret Protection in GitHub Enterprise Cloud zur Verfügung stehen, sodass Sie deren Eignung für Ihre geschäftlichen Bedürfnisse bewerten können.

* [Erkunden Sie die Testversion Ihres Unternehmens GitHub Code Security](/de/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/explore-trial-code-scanning)

  Einführung in die Funktionen der Code- und Abhängigkeitsüberprüfung, die mit GitHub Code Security in GitHub Enterprise Cloud verfügbar sind, sodass Sie deren Eignung für Ihre geschäftlichen Bedürfnisse bewerten können.

* [Einführung in den umfassenden Einsatz von GitHub Advanced Security](/de/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/introduction-to-adopting-github-advanced-security-at-scale)

  Sie können GitHub Advanced Security in Ihrem Unternehmen im großen Maßstab und gemäß branchenspezifischen sowie GitHub bewährten Methoden skaliert anwenden.

* [Phase 1: Abstimmen deiner Rolloutstrategie und -ziele](/de/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-1-align-on-your-rollout-strategy-and-goals)

  Planen Sie vor dem Aktivieren GitHub Code Security und GitHub Secret Protection Features, wie diese GHAS-Produkte in Ihrem Unternehmen eingeführt werden sollen.

* [Phase 2: Vorbereiten auf das Aktivieren im großen Stil](/de/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-2-preparing-to-enable-at-scale)

  In dieser Phase bereiten Sie Entwickler vor, sammeln Daten zu Ihren Repositories, um sicherzustellen, dass Ihre Teams bereit sind und Sie alles haben, was Sie für Pilotprogramme und den Rollout von code scanning und secret scanning benötigen.

* [Phase 3: Pilotprogramme](/de/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-3-pilot-programs)

  Es kann von Vorteil sein, wenn du mit einigen wenigen Projekten und Teams beginnst, die eine hohe Relevanz haben und mit denen du in einem Pilotprogramm einen ersten Rollout durchführst. Dies ermöglicht es einer ersten Gruppe in deinem Unternehmen, sich mit GHAS vertraut zu machen, zu erfahren, wie GHAS aktiviert und konfiguriert wird, und eine solide Grundlage für GHAS zu erstellen, bevor du den Rollout für den Rest deines Unternehmens durchführst.

* [Phase 4: Erstellen interner Dokumentation](/de/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-4-create-internal-documentation)

  Sie erstellen interne Dokumentationen und kommunizieren diese dann den Verbrauchern von GitHub Advanced Security.

* [Phase 5: Einführung und Skalierung des Codescannings](/de/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-5-rollout-and-scale-code-scanning)

  Sie können Sicherheitskonfigurationen verwenden, um die verfügbaren zum Rollout code scanning in Ihrem Unternehmen zu nutzen.

* [Phase 6: Rollout und Skalierung der Geheimnisüberprüfung](/de/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-6-rollout-and-scale-secret-scanning)

  Für die abschließende Phase konzentrieren Sie sich auf die Einführung von secret scanning.
  Secret scanning ist ein einfacheres Tool zum Rollout als code scanning, da es weniger Konfiguration erfordert, aber es ist wichtig, eine Strategie für die Behandlung neuer und alter Ergebnisse zu haben.

* [Best Practices zum Verhindern von Datenlecks in deiner Organisation](/de/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prevent-data-leaks)

  Hier findest du Anleitungen und Empfehlungen, mit denen du vermeiden kannst, dass private oder vertrauliche Daten in deiner Organisation verfügbar gemacht werden.

* [Interpretieren von Ergebnissen zur Risikobewertung von Geheimnissen](/de/enterprise-server@3.22/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)

  Verstehen Sie die Ergebnisse Ihrer secret risk assessment und priorisieren Sie die Leckbehebung.

* [Schutz vor Sicherheitsbedrohungen](/de/enterprise-server@3.22/code-security/tutorials/secure-your-organization/protect-against-threats)

  Welche Schritte sollte ich jetzt, in Naher Zukunft, und auf einer kontinuierlichen Basis durchführen, um die Gefährdung von Sicherheitsbedrohungen in meinen Organisationen GitHubzu verringern?

* [Vorbereiten eines Sicherheitsvorfalls](/de/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prepare-for-a-security-incident)

  Stellen Sie sicher, dass Sie über die Tools und Prozesse verfügen, um effektiv auf einen Sicherheitsvorfall zu reagieren.

* [Reagieren auf einen Sicherheitsvorfall](/de/enterprise-server@3.22/code-security/tutorials/secure-your-organization/respond-to-a-security-incident)

  Reagieren Sie strategisch auf einen Sicherheitsvorfall, der Organisationen oder Repositorys in Ihrem GitHub Unternehmen beeinflusst.

* [Berechnung der Kosteneinsparungen durch Push-Schutz](/de/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)

  Schätzen Sie die Remediationszeit und Arbeitskosten, die Sie vermeiden, indem Sie das Lecken von Geheimnissen verhindern.

* [Bewertung der Auswirkungen des GitHub Geheimnisschutzes](/de/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)

  Messen Sie, wie GitHub Secret Protection die geheime Exposition in Ihrer Organisation reduziert wird, damit Sie Werte demonstrieren und Bereiche identifizieren können, um Ihren Sicherheitsstatus zu stärken.

* [Bewerten von Warnungen aus dem Secret-Scanning](/de/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)

  Erfahren Sie mehr über zusätzliche Features, die Ihnen helfen können, Warnungen auszuwerten und deren Behebung zu priorisieren, z. B. die Gültigkeit eines geheimen Schlüssels zu überprüfen.

* [Behebung eines durchgesickerten Geheimnisses in Ihrem Repository](/de/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)

  Erfahren Sie, wie Sie wirksam auf ein offengelegtes Geheimnis in Ihrem GitHub Repository reagieren.

* [Auswerten des Standardsetups für die Codeüberprüfung](/de/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/evaluate-default-setup)

  Hier erfährst du, wie du bewerten kannst, wie die Codeüberprüfung für dich funktioniert, und wie du dein Setup optimal an deine Anforderungen anpassen kannst.

* [Vorbereiten des Codes für die CodeQL-Analyse](/de/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/prepare-code-for-analysis)

  Sie können eine CodeQL Datenbank erstellen, die die zum Analysieren des Codes benötigten Daten enthält.

* [Analysieren des Codes mit CodeQL-Abfragen](/de/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/analyze-code)

  Sie können Abfragen für eine CodeQL Datenbank ausführen, die aus einer Codebasis extrahiert wurde.

* [Hochladen von CodeQL-Analyseergebnissen in GitHub](/de/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/upload-results)

  Sie können CodeQL CLI verwenden, um die CodeQL Analyseergebnisse zu GitHub hochzuladen.

* [Ausführen der CodeQL-Codeüberprüfung in einem Container](/de/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/run-in-a-container)

  Sie können code scanning in einem Container ausführen, indem Sie sicherstellen, dass alle Prozesse im selben Container ausgeführt werden.

* [Anpassen der Analyse mit CodeQL-Paketen](/de/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/customize-analysis)

  Sie können CodeQLPakete verwenden, um CodeQLAbfragen auszuführen, die von anderen Personen verwaltet werden, oder um CodeQLAbfragen freizugeben, die Sie entwickelt haben.

* [Erstellen von CodeQL-Abfragesammlungen](/de/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/create-query-suites)

  Sie können Abfragesammlungen für Abfragen erstellen, die Sie häufig in Ihren CodeQL Analysen verwenden.

* [Erstellen und Arbeiten mit CodeQL-Paketen](/de/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/create-and-work-with-codeql-packs)

  Sie können CodeQL-Pakete verwenden, um Abfragen und Bibliotheken zu erstellen, zu teilen, darauf zu basieren und CodeQL auszuführen.

* [Schnellstartanleitung für Dependabot](/de/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)

  Finden und Beheben Sie anfällige Abhängigkeiten, auf die Sie mit Dependabot angewiesen sind.

* [Automatisieren von Dependabot mit GitHub Actions](/de/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/automate-dependabot-with-actions)

  Beispiele dafür, wie Sie GitHub Actions verwenden können, um allgemeine, mit Dependabot verbundene Aufgaben zu automatisieren.

* [Optimieren der Erstellung von Pull Requests für Versionsupdates von Dependabot](/de/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/optimizing-pr-creation-version-updates)

  Erfahren Sie, wie Sie Ihre Dependabot Pull-Anforderungen optimieren und effizient verwalten können.

* [Einrichten von Dependabot für die Ausführung auf selbst gehosteten Aktionsrunnern mit dem Actions Runner Controller](/de/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc)

  Sie können Actions Runner Controller so konfigurieren, dass Dependabot auf selbstgehosteten Runnern ausgeführt wird.

* [Anpassen von Dependabot-Pull-Requests an deine Prozesse](/de/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/customizing-dependabot-prs)

  Hier erfährst du, wie du deine Dependabot-Pull-Requests an deine eigenen internen Workflows anpasst.

* [Anpassung Ihrer Aktionskonfiguration für die Überprüfung von Abhängigkeiten](/de/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/customize-dependency-review-action)

  Erfahre, wie du eine grundlegende Anpassung an deine Konfiguration für die Abhängigkeitsprüfungsaktion hinzufügen kannst.

* [Sichern einer End-to-End-Lieferkette](/de/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/end-to-end-supply-chain-overview)

  Einführung bewährter Anleitungen zur vollständigen Lieferkettensicherheit, einschließlich persönlicher Konten, Code und Buildprozesse

* [Bewährte Methoden zum Schützen von Konten](/de/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-accounts)

  Anleitungen zum Schutz von Konten mit Zugriff auf deine Softwarelieferkette

* [Bewährte Methoden zum Sichern von Code in einer Lieferkette](/de/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-code)

  Anleitung zum Schutz des mittleren Teils deiner Lieferkette: der Code, den du schreibst, und der Code, den du benötigst

* [Bewährte Methoden zum Schützen Ihres Build-Systems](/de/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-builds)

  Leitfaden, wie du das Ende deiner Lieferkette schützen kannst, d. h. die Systeme, mit denen du Artefakte erstellst und verteilst.

* [Priorisieren von Dependabot-Warnungen mithilfe von Metriken](/de/enterprise-server@3.22/code-security/tutorials/manage-security-alerts/prioritizing-dependabot-alerts-using-metrics)

  Sie können Dependabot alerts in Ihrer Organisation priorisieren, indem Sie die bereitgestellten Metriken analysieren. Mit diesem Ansatz kannst du deinen entwickelnden Personen mitteilen, dass sie sich zuerst auf die wichtigsten Sicherheitsrisiken zu konzentrieren sollten.