# Integration mit Code-Scanning

Sie können code scanning extern ausführen und die Ergebnisse dann in GitHub anzeigen oder Webhooks konfigurieren, die auf code scanning-Aktivitäten in Ihrem Repository reagieren.

## Informationen zur Integration mit Codeüberprüfung

> \[!NOTE]
> Ihr Websiteadministrator muss aktivieren code scanning , bevor Sie dieses Feature verwenden können. Weitere Informationen finden Sie unter [Konfigurieren der Code-Analyse für Ihr Gerät](/de/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance).
>
> Möglicherweise können Sie code scanning nicht aktivieren oder deaktivieren, wenn ein Inhaber des Unternehmens auf Unternehmensebene eine GitHub Code Security Richtlinie festgelegt hat. Weitere Informationen finden Sie unter [Implementierung von Richtlinien zur Codesicherheit und -analyse für Ihr Unternehmen](/de/enterprise-server@3.22/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-code-security-and-analysis-for-your-enterprise).

Als Alternative zum Ausführen code scanning innerhalb GitHubkönnen Sie eine Analyse an anderer Stelle durchführen, die CodeQL CLI oder ein anderes statisches Analysetool verwenden und dann die Ergebnisse hochladen. Weitere Informationen findest du unter [Verwenden der Codeüberprüfung mit deinem vorhandenen CI-System](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system).

Wenn du die Codeüberprüfung mit mehreren Konfigurationen ausführst, kann es passieren, dass eine Warnung mehrere Analyseursprünge aufweist. Wenn eine Warnung mehrere Analyseursprünge hat, kannst du den Status der Warnung für jeden Analyseursprung auf der Warnungsseite einsehen. Weitere Informationen finden Sie unter [Code-Scan-Warnungen](/de/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning-alerts#about-alerts-from-multiple-configurations).

## Integrationen mit WebHooks

Sie können code scanning Webhooks verwenden, um Integrationen zu erstellen oder zu konfigurieren, wie [GitHub Apps](/de/enterprise-server@3.22/apps/creating-github-apps/registering-a-github-app) oder [OAuth apps](/de/enterprise-server@3.22/apps/oauth-apps/building-oauth-apps), die code scanning-Ereignisse in Ihrem Repository abonnieren. Sie können beispielsweise eine Integration erstellen, die ein Issue auf GitHub erstellt oder Ihnen eine Slack-Benachrichtigung sendet, wenn Ihrem Repository eine neue code scanning-Warnung hinzugefügt wird. Weitere Informationen findest du unter [Webhooks-Dokumentation](/de/enterprise-server@3.22/webhooks) und [Webhook-Ereignisse und Webhook-Nutzlasten](/de/enterprise-server@3.22/webhooks/webhook-events-and-payloads#code_scanning_alert).

## Weiterführende Lektüre

* [Code-Überprüfung](/de/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)
* [Verwenden der Codeüberprüfung mit deinem vorhandenen CI-System](/de/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)
* [SARIF-Unterstützung für die Codeüberprüfung](/de/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/sarif-support)