# Konzepte für die Codeüberprüfung

Lernen Sie die wichtigsten Konzepte von GitHub für die Code-Scan-Funktionen kennen.

## Links

* [Code-Überprüfung](/de/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  Sie können code scanning verwenden, um Sicherheitsrisiken und Fehler im Code für Ihr Projekt auf GitHub zu finden.

* [Code-Scan-Warnungen](/de/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning-alerts)

  Hier erfährst du mehr über die verschiedenen Arten von Codeüberprüfungswarnungen und die Informationen, die dir dabei helfen, das Problem zu verstehen, das von der jeweiligen Warnung hervorgehoben wird.

* [/risk-assessment](/de/enterprise-server@3.22/risk-assessment)

* [/autofix-for-code-scanning](/de/enterprise-server@3.22/autofix-for-code-scanning)

* [/ai-powered-security-detections](/de/enterprise-server@3.22/ai-powered-security-detections)

* [Informationen zu Konfigurationstypen für die Code-Analyse](/de/enterprise-server@3.22/code-security/concepts/code-scanning/setup-types)

  Je nach Ihren Anforderungen GitHub bietet ein Standard- oder erweitertes Setup für code scanning.

* [Integration mit Code-Scanning](/de/enterprise-server@3.22/code-security/concepts/code-scanning/integration-with-code-scanning)

  Sie können code scanning extern ausführen und die Ergebnisse dann in GitHub anzeigen oder Webhooks konfigurieren, die auf code scanning-Aktivitäten in Ihrem Repository reagieren.

* [Informationen zu SARIF-Dateien zum Scannen von Code](/de/enterprise-server@3.22/code-security/concepts/code-scanning/sarif-files)

  SARIF-Dateien wandeln Analysen von Drittanbietern in Warnungen auf GitHub um.

* [Verfolgung von Warnmeldungen beim Code-Scanning anhand von Problemen](/de/enterprise-server@3.22/code-security/concepts/code-scanning/alert-tracking-with-issues)

  Verbinden Sie Sicherheitsergebnisse mit dem Workflow Ihres Teams, indem Sie Warnungen mit Problemen zur Nachverfolgung und Zusammenarbeit verknüpfen code scanning .

* [Codeüberprüfung-Zusammenführungsschutz](/de/enterprise-server@3.22/code-security/concepts/code-scanning/merge-protection)

  Codeüberprüfungsregeln verhindern, dass Pullanforderungen mit potenziellen Sicherheitsrisiken zusammengeführt werden.

* [/multi-repository-variant-analysis](/de/enterprise-server@3.22/multi-repository-variant-analysis)

* [Konzepte für CodeQL](/de/enterprise-server@3.22/code-security/concepts/code-scanning/codeql)

  Verstehen Sie die grundlegenden Konzepte hinter CodeQL und wie sie Ihnen dabei hilft, Sicherheitsrisiken und Fehler in Ihrem Code zu finden.

* [Informationen zur Toolstatusseite](/de/enterprise-server@3.22/code-security/concepts/code-scanning/tool-status-page)

  Das Seite mit dem Toolstatus bietet Einblick in den Zustand und die Leistung der code scanning-Tools in Ihrem Repository.

* [Warnungsmetriken der CodeQL-Pullanforderung](/de/enterprise-server@3.22/code-security/concepts/code-scanning/pull-request-alert-metrics)

  Verstehen Sie die Leistung von CodeQL bei Pull-Anfragen in Ihren Organisationen.

* [Repositoryeigenschaften für code scanning](/de/enterprise-server@3.22/code-security/concepts/code-scanning/repository-properties)

  Sie können Repositoryeigenschaften verwenden, um sie an Ihre Anforderungen anzupassen code scanning .