# Sicherheit der Lieferkette

GitHubDie Sicherheitsfeatures helfen Ihnen, die Abhängigkeiten Ihrer Projekte und erstellten Artefakte nachzuverfolgen.

## Links

* [Sicherheit der Lieferkette](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/supply-chain-security)

  GitHub Hilft Ihnen, Ihre Lieferkette zu schützen, von der Kenntnis der Abhängigkeiten in Ihrer Umgebung bis hin zu Sicherheitsrisiken in diesen Abhängigkeiten und dem Patchen dieser Abhängigkeiten.

* [open-source-license-compliance](open-source-license-compliance)

* [Bewährte Verfahren zur Pflege von Abhängigkeiten](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Anleitungen und Empfehlungen für die Pflege der von Ihnen verwendeten Abhängigkeiten, einschließlich der Sicherheitsprodukte von GitHub, die dabei helfen können.

* [Abhängigkeitsdiagramm](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph)

  Du kannst das Abhängigkeitsdiagramm verwenden, um alle Abhängigkeiten deines Projekts zu identifizieren. Das Abhängigkeitsdiagramm unterstützt eine Reihe beliebter Paketökosysteme.

* [Wie das Abhängigkeitsdiagramm Abhängigkeiten erkennt](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph-data)

  Das Abhängigkeitsdiagramm analysiert automatisch Manifestdateien. Sie können Daten für Abhängigkeiten senden, die nicht automatisch erkannt werden können.

* [Abhängigkeitsüberprüfung](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-review)

  Mit der Abhängigkeitsüberprüfung können Sie unsichere Abhängigkeiten abfangen, bevor Sie sie in Ihre Umgebung einführen und Informationen zu Lizenz, Abhängigen und Alter von Abhängigkeiten bereitstellen.

* [Dependabot-Warnungen](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alerts)

  Dependabot alerts Helfen Sie beim Auffinden und Beheben anfälliger Abhängigkeiten, bevor sie zu Sicherheitsrisiken werden.

* [Dependabot-Schadsoftwarewarnungen](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/malware-alerts)

  Dependabot malware alerts Helfen Sie Ihnen, Schadsoftware in Ihren Abhängigkeiten zu identifizieren, um Ihr Projekt und seine Benutzer zu schützen.

* [Metriken für Dependabot-Warnungen](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alert-metrics)

  Verwenden Sie Metriken, um Dependabot alerts in Ihrer Organisation nachzuverfolgen und zu priorisieren.

* [Dependabot-Sicherheitsupdates](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-security-updates)

  Dependabot kann für Sie Sicherheitslücken in Abhängigkeiten beheben, indem es Pull-Anforderungen mit Sicherheitsupdates erstellt.

* [Dependabot-Versionsaktualisierungen](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-version-updates)

  Sie können Dependabot verwenden, um die von Ihnen verwendeten Pakete auf dem neuesten Stand zu halten.

* [Dependabot-Pullanforderungen](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-pull-requests)

  Verstehen Sie die Häufigkeit und Anpassungsmöglichkeiten von Pull-Requests für Versions- und Sicherheitsupdates.

* [Updates für mehrere Ökosysteme](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/multi-ecosystem-updates)

  Multiökosystemupdates kombinieren Abhängigkeitsupdates über mehrere Paketökosysteme hinweg in einer einzigen Pull-Anforderung, wodurch der Aufwand für die Überprüfung reduziert und der Updateworkflow vereinfacht wird.

* [Informationen zur dependabot.yml-Datei](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)

  Die dependabot.yml Steuerelemente steuern automatisierte Abhängigkeitsupdates in Ihrem Repository.

* [Automatische Triageregeln von Dependabot](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)

  Steuern Sie, wie Dependabot Sicherheitswarnungen behandelt werden, einschließlich Filtern, Ignorieren, Snoozing oder Auslösen von Sicherheitsupdates.

* [dependabot-on-actions](dependabot-on-actions)

* [Dependabot-Auftragsprotokolle](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-job-logs)

  GitHub protokolliert jeden Aktualisierungslauf, der von Dependabot ausgeführt wird, und verschafft Ihnen so Transparenz über Versionsupdates, Sicherheitspatches und automatisierte Rebases für Ihre Abhängigkeiten.

* [Unveränderliche Releases](/de/enterprise-server@3.22/code-security/concepts/supply-chain-security/immutable-releases)

  Erfahre mehr über unveränderliche Releases und wie sie dabei helfen können, die Integrität deiner Softwarelieferkette aufrechtzuerhalten.

* [linked-artifacts](linked-artifacts)