# Documentación de calidad de código y seguridad

Incorpore la seguridad y la calidad del código dentro de su GitHub flujo de trabajo mediante herramientas integradas.

## Recommended

* [Inicio rápido para proteger el repositorio](/es/enterprise-server@3.22/code-security/getting-started/quickstart-for-securing-your-repository)

  Administre el acceso al código. Busque y corrija el código vulnerable y las dependencias automáticamente.

* [Características de seguridad de GitHub](/es/enterprise-server@3.22/code-security/getting-started/github-security-features)

  Información general sobre las características de seguridad de GitHub.

* [Planificación de una prueba de GitHub Advanced Security](/es/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)

  Aprenda cómo prepararse para una prueba exitosa de Advanced Security.

* [Escaneo de datos confidenciales](/es/enterprise-server@3.22/code-security/concepts/secret-security/secret-scanning)

  Evite el uso fraudulento de los secretos mediante la detección automática de credenciales expuestas antes de que se puedan aprovechar.

* [Análisis de código](/es/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  Puede usar code scanning para buscar vulnerabilidades de seguridad y errores en el código del proyecto en GitHub.

* [Guía de inicio rápido de Dependabot](/es/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)

  Busque y corrija las dependencias vulnerables en las que se basa con Dependabot.

* [Procedimientos recomendados para evitar la pérdida de datos en la organización](/es/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prevent-data-leaks)

  Obtén instrucciones y recomendaciones para evitar que se expongan datos privados o confidenciales presentes en la organización.

* [Procedimientos recomendados para mantener las dependencias](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Orientación y recomendaciones para mantener las dependencias que utiliza, incluidos los productos de seguridad de GitHub, que pueden ayudar.

## Articles

* [Características de seguridad de GitHub](/es/enterprise-server@3.22/code-security/getting-started/github-security-features)

  Información general sobre las características de seguridad de GitHub.

* [Inicio rápido para proteger el repositorio](/es/enterprise-server@3.22/code-security/getting-started/quickstart-for-securing-your-repository)

  Administre el acceso al código. Busque y corrija el código vulnerable y las dependencias automáticamente.

* [Riesgos de pérdida de secretos](/es/enterprise-server@3.22/code-security/concepts/secret-security/secret-leakage-risks)

  Los secretos como las claves de API, las contraseñas y los tokens confirmados en los repositorios se pueden aprovechar mediante usuarios no autorizados, lo que crea seguridad, cumplimiento y riesgo financiero para su organización.

* [Escaneo de datos confidenciales](/es/enterprise-server@3.22/code-security/concepts/secret-security/secret-scanning)

  Evite el uso fraudulento de los secretos mediante la detección automática de credenciales expuestas antes de que se puedan aprovechar.

* [Protección contra el envío de cambios](/es/enterprise-server@3.22/code-security/concepts/secret-security/push-protection)

  Proteja los secretos para impedir que lleguen al repositorio con la protección contra inserción.

* [Seguridad secreta con GitHub](/es/enterprise-server@3.22/code-security/concepts/secret-security/secret-security-with-github)

  Obtenga información sobre cómo GitHublas herramientas de seguridad pueden ayudarle a identificar, corregir y evitar pérdidas de secretos.

* [Acerca de las alertas de examen de secretos](/es/enterprise-server@3.22/code-security/concepts/secret-security/about-alerts)

  Obtenga información sobre los distintos tipos de alertas de detección de secretos.

* [Patrones personalizados](/es/enterprise-server@3.22/code-security/concepts/secret-security/custom-patterns)

  Detecte tipos de secretos específicos de su organización con patrones personalizados.

* [Comprobaciones de validez](/es/enterprise-server@3.22/code-security/concepts/secret-security/validity-checks)

  Las comprobaciones de validez y las comprobaciones de metadatos extendidas ayudan a priorizar la corrección de las credenciales expuestas que suponen riesgos de seguridad inmediatos.

* [Omisión delegada para la protección de inserción](/es/enterprise-server@3.22/code-security/concepts/secret-security/delegated-bypass)

  Mantenga la seguridad de los secretos al desbloquear actores de confianza con omisión delegada para la protección de inserción.

* [Solicitudes de omisión de la protección de inserción](/es/enterprise-server@3.22/code-security/concepts/secret-security/bypass-requests)

  Obtenga información sobre cómo funcionan las solicitudes de omisión cuando la protección push bloquea confirmaciones que contienen secretos.

* [Tipos de secretos de GitHub](/es/enterprise-server@3.22/code-security/concepts/secret-security/secret-types)

  Obtenga información sobre los distintos tipos de secretos usados por GitHub.

* [Métricas de protección de contra inserción del análisis de secretos](/es/enterprise-server@3.22/code-security/concepts/secret-security/push-protection-metrics)

  Descripción del rendimiento de la protección contra inserción en las organizaciones.

* [Protección contra inserción desde la línea de comandos](/es/enterprise-server@3.22/code-security/concepts/secret-security/command-line-push-protection)

  Comprenda cómo GitHub usa la protección de inserción para evitar pérdidas de secretos desde la línea de comandos.

* [Uso de la protección de empuje desde la API REST](/es/enterprise-server@3.22/code-security/concepts/secret-security/push-protection-from-the-rest-api)

  Obtenga información sobre las opciones para desbloquear su envío a GitHub mediante la API REST si secret scanning detecta un secreto en el contenido de su solicitud de API.

* [Análisis de código](/es/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  Puede usar code scanning para buscar vulnerabilidades de seguridad y errores en el código del proyecto en GitHub.

* [Alertas de examen de código](/es/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning-alerts)

  Obtén información sobre los diferentes tipos de alertas de análisis de código y la información que te ayuda a comprender el problema que resalta cada alerta.

* [Acerca de los tipos de configuración para el examen de código](/es/enterprise-server@3.22/code-security/concepts/code-scanning/setup-types)

  Dependiendo de sus necesidades, GitHub ofrece una configuración predeterminada o avanzada para code scanning.

* [Integración con el análisis de código](/es/enterprise-server@3.22/code-security/concepts/code-scanning/integration-with-code-scanning)

  Puede realizar code scanning externamente y, a continuación, mostrar los resultados en GitHub, o configurar webhooks que escuchan la actividad de code scanning en su repositorio.

* [Acerca de los archivos SARIF para el examen de código](/es/enterprise-server@3.22/code-security/concepts/code-scanning/sarif-files)

  Los archivos SARIF convierten análisis de terceros en alertas en GitHub.

* [Seguimiento de alertas de análisis de código mediante incidencias](/es/enterprise-server@3.22/code-security/concepts/code-scanning/alert-tracking-with-issues)

  Conecte los resultados de seguridad al flujo de trabajo de su equipo mediante la vinculación code scanning de alertas a problemas de seguimiento y colaboración.

* [Protección de fusión mediante análisis de código](/es/enterprise-server@3.22/code-security/concepts/code-scanning/merge-protection)

  Las reglas de examen de código impiden que las solicitudes de incorporación de cambios con posibles vulnerabilidades se combinen.

* [Análisis de código con CodeQL](/es/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-code-scanning)

  Puede usar CodeQL para identificar vulnerabilidades y errores en el código. Los resultados se muestran como code scanning avisos en GitHub.

* [Análisis de código de CodeQL para lenguajes compilados](/es/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-for-compiled-languages)

  Comprenda cómo CodeQL analiza los lenguajes compilados, las opciones de compilación disponibles y aprenda a personalizar el proceso de generación de bases de datos si es necesario.

* [Conjuntos de consultas codeQL](/es/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-query-suites)

  Puede elegir entre diferentes conjuntos de consultas integrados CodeQL que se usarán en la CodeQLcode scanning configuración.

* [Consultas de CodeQL personalizadas](/es/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/custom-queries)

  Las consultas personalizadas amplían CodeQLel análisis de seguridad integrado para detectar vulnerabilidades y aplicar estándares de codificación específicos del código base.

* [CLI de CodeQL](/es/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-cli)

  Puede usar CodeQL CLI para ejecutar procesos de CodeQL localmente en proyectos de software o para generar resultados de code scanning para cargarlos en GitHub.

* [CodeQL para VS Code](/es/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-for-vs-code)

  Puede escribir, ejecutar y probar consultas CodeQL dentro de Visual Studio Code con la extensión CodeQL.

* [Áreas de trabajo de CodeQL](/es/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-workspaces)

  CodeQL las áreas de trabajo permiten desarrollar y mantener varios paquetes relacionados CodeQL juntos, resolviendo las dependencias entre ellas directamente desde el origen.

* [Archivos de referencia para consultas](/es/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/query-reference-files)

  Puedes usar archivos de referencia de consulta para definir la ubicación de una consulta que quieres ejecutar en las pruebas.

* [Paquetes de consultas de CodeQL](/es/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/query-packs)

  Puede elegir entre diferentes conjuntos de consultas integrados CodeQL que se usarán en la configuración de CodeQLcode scanning.

* [Acerca de la página de estado de la herramienta](/es/enterprise-server@3.22/code-security/concepts/code-scanning/tool-status-page)

  página de estado de la herramienta proporciona visibilidad del estado y el rendimiento de las herramientas de code scanning en su repositorio.

* [Métricas de alertas de pull request de CodeQL](/es/enterprise-server@3.22/code-security/concepts/code-scanning/pull-request-alert-metrics)

  Comprenda el rendimiento de CodeQL en las solicitudes de incorporación de cambios dentro de sus organizaciones.

* [Propiedades del repositorio para code scanning](/es/enterprise-server@3.22/code-security/concepts/code-scanning/repository-properties)

  Puede usar las propiedades del repositorio para ajustarse code scanning a sus necesidades.

* [Seguridad de la cadena de suministro](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/supply-chain-security)

  GitHub ayuda a proteger la cadena de suministro, desde comprender las dependencias de su entorno hasta conocer las vulnerabilidades de esas dependencias y aplicarles revisiones.

* [Procedimientos recomendados para mantener las dependencias](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Orientación y recomendaciones para mantener las dependencias que utiliza, incluidos los productos de seguridad de GitHub, que pueden ayudar.

* [Gráfica de dependencias](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph)

  Puedes utilizar la gráfica de dependencias para identificar todas las dependencias de tus proyectos. La gráfica de dependencias es compatible con una variedad de ecosistemas de paquetes populares.

* [Cómo reconoce el gráfico de dependencias las dependencias](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph-data)

  El grafo de dependencias analiza automáticamente los archivos de manifiesto. Puede enviar datos para las dependencias que no se pueden detectar automáticamente.

* [Revisión de dependencias](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-review)

  La revisión de dependencias le permite detectar dependencias no seguras antes de introducirlas en el entorno y proporciona información sobre las licencias, los dependientes y la antigüedad de las dependencias.

* [Alertas de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alerts)

  Dependabot alerts le ayudará a encontrar y corregir las dependencias vulnerables antes de que se conviertan en riesgos de seguridad.

* [Alertas de malware de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/malware-alerts)

  Dependabot malware alerts le ayudará a identificar malware en las dependencias para proteger el proyecto y sus usuarios.

* [Métricas para alertas de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alert-metrics)

  Use métricas para realizar un seguimiento y priorizar Dependabot alerts en toda la organización.

* [Actualizaciones de seguridad de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-security-updates)

  Dependabot puede corregir las dependencias vulnerables para usted mediante la generación de solicitudes de incorporación de cambios con actualizaciones de seguridad.

* [Actualizaciones de versión del dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-version-updates)

  Puede usar Dependabot para mantener los paquetes que use actualizados a las versiones más recientes.

* [Solicitudes de incorporación de cambios de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-pull-requests)

  Comprenda las opciones de frecuencia y personalización de las solicitudes de incorporación de cambios para las actualizaciones de versión y seguridad.

* [Actualizaciones de varios ecosistemas](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/multi-ecosystem-updates)

  Las actualizaciones de varios ecosistemas combinan las actualizaciones de dependencia en varios ecosistemas de paquetes en una sola solicitud de incorporación de cambios, lo que reduce la sobrecarga de revisión y simplifica el flujo de trabajo de actualización.

* [Acerca del archivo dependabot.yml](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)

  `dependabot.yml` controla las actualizaciones de dependencia automatizadas en su repositorio.

* [Evaluación de prioridades automática de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)

  Controla cómo Dependabot gestiona las alertas de seguridad, incluido filtrarlas, ignorarlas, posponerlas o activar actualizaciones de seguridad.

* [Registros de trabajos de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-job-logs)

  GitHub registra cada trabajo de actualización ejecutado por Dependabot, lo que proporciona visibilidad de las actualizaciones de versiones, las revisiones de seguridad y las rebases automatizadas en las dependencias.

* [Versiones inmutables](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/immutable-releases)

  Obtén información sobre las versiones inmutables y cómo pueden ayudarte a mantener la integridad de la cadena de suministro de software.

* [Base de datos de asesoramiento de GitHub](/es/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)

  Investigue vulnerabilidades de seguridad conocidas y malware en paquetes de código abierto, por lo que puede comprender y corregir los riesgos en las dependencias.

* [Asesorías de seguridad global](/es/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)

  Los avisos de seguridad globales incluyen CVE y avisos originados en GitHub que afectan al mundo del código abierto y que se encuentran en el GitHub Advisory Database.

* [Exposición a vulnerabilidades en el código y en dependencias](/es/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)

  Comprenda cómo contribuyen las vulnerabilidades en su propio código y en las dependencias de terceros a la exposición general de seguridad de su organización y cómo medir y reducir ese riesgo.

* [Procedimientos recomendados para seleccionar repositorios piloto](/es/enterprise-server@3.22/code-security/concepts/security-at-scale/select-pilot-repositories)

  Los repositorios piloto adecuados muestran el valor rápidamente y preparan su organización para una habilitación más amplia de GitHub Secret Protection.

* [Habilitación de características de seguridad a escala](/es/enterprise-server@3.22/code-security/concepts/security-at-scale/organization-security)

  Puede proteger rápidamente su organización a escala con security configurations y global settings.

* [Información general sobre seguridad](/es/enterprise-server@3.22/code-security/concepts/security-at-scale/security-overview)

  Puede obtener información sobre el panorama general de seguridad de su organización o empresa e identificar repositorios que requieren intervención mediante la información general sobre seguridad.

* [Auditoría de alertas de seguridad](/es/enterprise-server@3.22/code-security/concepts/security-at-scale/audit-security-alerts)

  GitHub proporciona una variedad de herramientas que puede usar para auditar y supervisar las acciones realizadas en respuesta a las alertas de seguridad.

* [Descarte de alertas delegado](/es/enterprise-server@3.22/code-security/concepts/security-at-scale/delegated-alert-dismissal)

  Aumente la gobernanza sobre las alertas de seguridad con la desestimación delegada de las alertas.

* [Seguridad de la cadena de suministro para su empresa](/es/enterprise-server@3.22/code-security/concepts/security-at-scale/supply-chain-security)

  Puede habilitar características de nivel empresarial que ayuden a los desarrolladores a comprender y actualizar las dependencias en las que se basa su código.

* [Habilitar productos GitHub Advanced Security para su empresa](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/enabling-github-advanced-security-for-your-enterprise)

  Puede configurar GitHub Enterprise Server para incluir GitHub Advanced Security productos. Esto proporciona características adicionales que ayudan a los usuarios a encontrar y solucionar problemas de seguridad en su código.

* [Creación de una configuración de seguridad personalizada para su empresa](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/create-custom-configuration)

  Cree un custom security configuration para satisfacer las necesidades de seguridad específicas de su empresa.

* [Aplicación de una configuración de seguridad personalizada a la empresa](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/apply-custom-configuration)

  Puede aplicar su custom security configuration a las organizaciones y los repositorios de su organización para satisfacer las necesidades específicas de seguridad de su empresa.

* [Configuración de opciones adicionales de análisis de secretos para la empresa](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/configure-additional-settings)

  Obtenga información sobre cómo configurar opciones adicionales secret scanning para su empresa.

* [Edición de una configuración de seguridad personalizada](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/edit-custom-configuration)

  Cambie la configuración de habilitación en custom security configuration para satisfacer mejor las necesidades de seguridad de sus repositorios.

* [Eliminación de una configuración de seguridad personalizada](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/delete-custom-configuration)

  Puede eliminar los elementos innecesarios custom security configurations de su empresa.

* [Habilitación del gráfico de dependencias para la empresa](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph)

  Puedes permitir que los usuarios identifiquen las dependencias de sus proyectos si habilitas el gráfico de dependencias.

* [](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance)

  Puede habilitar, configurar y deshabilitar code scanning para su empresa.
  Code scanning permite a los usuarios examinar el código para detectar vulnerabilidades y errores.

* [Configuración de la revisión de dependencias para el dispositivo](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-dependency-review)

  Para ayudar a los usuarios a comprender los cambios de dependencia al revisar las solicitudes de incorporación de cambios, puede habilitar, configurar y deshabilitar la revisión de dependencias para GitHub Enterprise Server.

* [Configurar el escaneo de secretos para tu aplicativo](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-secret-scanning)

  Puede habilitar, configurar y deshabilitar secret scanning para GitHub Enterprise Server.
  Secret scanning permite a los usuarios examinar el código para detectar secretos subidos accidentalmente.

* [Visualización de los datos de vulnerabilidad de la empresa](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data)

  Puede consultar los datos sobre vulnerabilidades en GitHub Advisory Database en GitHub Enterprise Server.

* [Configuración de Dependabot para funcionar con un acceso limitado a Internet](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-limited-internet-access)

  Puede configurar Dependabot para generar solicitudes de incorporación de cambios para las actualizaciones de versión y seguridad mediante registros privados cuando GitHub Enterprise Server tiene acceso limitado a Internet, o no.

* [Configuración de Dependabot para ejecutarse en ejecutores de acciones hospedados en GitHub mediante la red privada de Azure](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet)

  Puede configurar un Azure Virtual Network (VNET) para ejecutar Dependabot en ejecutores hospedados en GitHub.

* [Creación de una configuración de seguridad personalizada](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/create-custom-configuration)

  Cree un custom security configuration para satisfacer las necesidades de seguridad específicas de los repositorios de su organización.

* [Aplicación de una configuración de seguridad personalizada](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)

  Puede aplicar su custom security configuration a los repositorios de su organización para satisfacer las necesidades de seguridad específicas de esos repositorios.

* [Configuración de seguridad global para su organización](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/configure-global-settings)

  Personalice Advanced Security las características de su organización mediante la definición de la configuración global que garantice estándares de seguridad coherentes y proteja todos los repositorios.

* [Edición de una configuración de seguridad personalizada](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/edit-custom-configuration)

  Para satisfacer las necesidades de seguridad de los repositorios, edite custom security configuration.

* [Filtrado de repositorios en la organización mediante la tabla de repositorios](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/filter-repositories)

  Puede filtrar la tabla de repositorios de su organización para administrar mejor la configuración de seguridad de repositorios específicos.

* [Ocultar repositorios de sus configuraciones de seguridad](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/detach-security-configuration)

  Vuelva a administrar la configuración de seguridad de un repositorio de forma individual.

* [Eliminación de una configuración de seguridad personalizada](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/delete-custom-configuration)

  Puede eliminar innecesarios custom security configurations en su organización.

* [Ejecución de la evaluación de riesgos secretos para su organización](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)

  Determine la exposición de su organización a secretos filtrados mediante la generación de un secret risk assessment informe.

* [Visualización de los informes de evaluación de riesgos de seguridad](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)

  Comprenda la exposición de su organización a secretos filtrados y vulnerabilidades de código mediante la visualización de los informes de evaluación de riesgos de seguridad más recientes.

* [Estimación del precio de la protección de secretos](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)

  Aprenda a usar calculadora de precios para calcular el coste mensual de GitHub Secret Protection para sus repositorios.

* [Precios y habilitación GitHub Secret Protection](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)

  Proteja los secretos de su organización dentro del presupuesto habilitando GitHub Secret Protection.

* [Establecimiento de la configuración predeterminada para el examen de código a gran escala](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/code-scanning-at-scale)

  Puede configurar code scanning rápidamente los repositorios de toda la organización mediante la configuración predeterminada.

* [Establecimiento de la configuración avanzada para el examen de código con CodeQL a gran escala](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/configuring-advanced-setup-for-code-scanning-with-codeql-at-scale)

  Establecer una configuración code scanning altamente personalizable a gran escala mediante un script.

* [Aplicación de la revisión de dependencias en una organización](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/enforce-dependency-review)

  La revisión de dependencias le permite capturar las dependencias no seguras antes de introducirlas en el entorno. Puede imponer el uso de Acción de revisión de dependencias en toda la organización.

* [Conceder acceso a las características de seguridad a registros privados](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries)

  Si su organización usa registros privados, puede mejorar los resultados del code scanning análisis y permitir Dependabot mantener más dependencias configurando el acceso a estos registros.

* [Administración del uso de pago de Advanced Security](/es/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/managing-your-github-advanced-security-license-usage)

  Controle los gastos de GitHub Secret Protection and GitHub Code Security en su organización.

* [Activar el escaneo de secretos para tu repositorio](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enable-secret-scanning)

  Puede configurar cómo GitHub examina los repositorios para detectar secretos filtrados y genera alertas.

* [Habilitar el análisis de secretos para patrones genéricos](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)

  Puede habilitar secret scanning para detectar posibles secretos adicionales en los niveles de repositorio y organización.

* [Definición de patrones personalizados para el examen de secretos](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)

  Proteja los tipos de secreto únicos mediante la definición de patrones personalizados con expresiones regulares.

* [Administración de patrones personalizados](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/manage-custom-patterns)

  Puede ver, editar y eliminar patrones personalizados, así como habilitar la protección de inserción para patrones personalizados.

* [Exclusión de carpetas y archivos del análisis de secretos](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/exclude-folders-and-files)

  Puede personalizar secret scanning para cerrar automáticamente las alertas de secretos que se encuentran en directorios o archivos específicos mediante la configuración de un `secret_scanning.yml` archivo en el repositorio.

* [Habilitación de comprobaciones de validez para el repositorio](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/enable-validity-checks)

  La habilitación de comprobaciones de validez en el repositorio le ayuda a priorizar la corrección de alertas, ya que indica si un secreto está activo o inactivo.

* [Habilitación de la protección contra inserción para el repositorio](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)

  Con la protección frente a inserciones, secret scanning impide que los colaboradores inserten secretos en un repositorio y genera una alerta cada vez que un colaborador elude el bloqueo.

* [Trabajo con la protección contra inserción desde la línea de comandos](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-on-the-command-line)

  Conozca las opciones para desbloquear la inserción desde la línea de comandos a GitHub si secret scanning detecta un secreto en los cambios.

* [Trabajar con protección de push en la interfaz de usuario de GitHub](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-in-the-github-ui)

  Obtenga información sobre las opciones para desbloquear la confirmación cuando secret scanning detecta un secreto en los cambios.

* [Habilitación de la omisión delegada para la protección de inserción](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)

  Controlar quién puede insertar código que contenga secretos mediante la necesidad de omitir la aprobación de los revisores designados.

* [Eximir a los actores de confianza de la protección de inserción](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/grant-exemptions)

  Reduzca la fricción en la automatización confiable otorgando exenciones a la protección de inserción.

* [Administración de solicitudes para omitir la protección de inserción](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/manage-bypass-requests)

  Como miembro de la lista de omisión de una organización o repositorio, puede revisar las solicitudes de omisión de otros miembros de la organización o el repositorio.

* [Revisión de solicitudes para omitir la protección de inserción](/es/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/review-bypass-requests)

  Apruebe o deniegue las solicitudes de los colaboradores que necesitan insertar confirmaciones que contienen secretos en los repositorios de su organización.

* [Establecimiento de la configuración predeterminada para el examen del código](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning)

  Configure rápidamente code scanning para identificar  el código vulnerable.

* [Establecimiento de la configuración avanzada para el examen del código](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning)

  Puede configurar la configuración avanzada de un repositorio para buscar vulnerabilidades de seguridad en el código mediante una configuración altamente personalizable code scanning .

* [Editar la configuración predeterminada](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/edit-default-setup)

  Puede editar la configuración predeterminada existente para code scanning y así satisfacer mejor sus necesidades.

* [Usar la página de estado de la herramienta para el examen de código](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)

  Vea el estado de la herramienta en tiempo real, identifique problemas de configuración y descargue informes para que el code scanning análisis se ejecute sin problemas.

* [Establecimiento de la protección contra la fusión de análisis de códigos](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/set-merge-protection)

  Proteja el código base bloqueando los pull requests que fallan en las comprobaciones.

* [Análisis de código de CodeQL para lenguajes compilados](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/codeql-for-compiled-languages)

  Comprenda cómo CodeQL analiza los lenguajes compilados, las opciones de compilación disponibles y aprenda a personalizar el proceso de generación de bases de datos si es necesario.

* [Configuración de la CLI de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/set-up-codeql-cli)

  Para empezar a trabajar con CodeQL CLI, debe descargar y configurar la CLI para que pueda acceder a las herramientas y bibliotecas necesarias para crear y analizar bases de datos.

* [Escritura de consultas personalizadas para la CLI de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/write-custom-queries)

  Puede escribir sus propias CodeQL consultas para buscar vulnerabilidades y errores específicos.

* [Publicación y uso de paquetes de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/publish-and-use-packs)

  Comparta o descargue un CodeQL paquete y, a continuación, analice la CodeQL base de datos.

* [Pruebas de consultas personalizadas](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-custom-queries)

  Compruebe que sus consultas personalizadas de CodeQL capturan los cambios importantes antes de que afecten a los resultados de code scanning tras las nuevas versiones de CodeQL CLI.

* [Prueba de archivos de ayuda de consulta](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-query-help-files)

  Asegúrese de que los CodeQL archivos de ayuda de consulta son válidos previsualizándolos como Markdown.

* [Descarga de bases de datos codeQL desde GitHub](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/download-databases)

  Expanda la cobertura de CodeQL CLI mediante la adición de bases de datos listas.

* [Comprobación del código fuente de la CLI de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/check-out-source-code)

  Configure directamente CodeQL CLI desde el código fuente.

* [Uso del análisis incremental con la CLI de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/incremental-analysis)

  Obtenga resultados más rápidos CodeQL en las solicitudes de incorporación de cambios mediante el análisis de solo lo que ha cambiado. El análisis incremental puede reducir los tiempos de análisis hasta 10 veces cuando ejecutas el CodeQL CLI en tu propio sistema de CI/CD.

* [Especificación de opciones de comando en un archivo de configuración de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/specify-command-options)

  Ahorre tiempo agregando las opciones de comando usadas con frecuencia y los paquetes personalizados CodeQL a un CodeQL archivo de configuración.

* [Creación de agrupaciones de bases de datos de la CLI de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/create-database-bundles)

  Cree un conjunto de bases de datos con CodeQL información de solución de problemas.

* [Instalación de CodeQL para Visual Studio Code](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/install-codeql-for-vs-code)

  Para empezar a trabajar con CodeQLVisual Studio Code, debe instalar y configurar la extensión.

* [Administración de bases de datos de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-databases)

  Puede trabajar con CodeQL bases de datos mediante la extensión .

* [Ejecución de consultas de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/running-codeql-queries)

  Puede ejecutar consultas en CodeQL bases de datos y ver los resultados en Visual Studio Code.

* [Exploración del flujo de datos con consultas de ruta de acceso](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-data-flow)

  Detecte posibles vulnerabilidades mediante la ejecución de consultas de ruta de acceso y el análisis del flujo de datos.

* [Uso del editor de modelos de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/use-the-model-editor)

  Puede ver, editar y escribir paquetes de modelos CodeQL en Visual Studio Code.

* [Creación de una consulta personalizada](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/create-custom-query)

  Puede trabajar desde una plantilla para escribir su propio código para crear una consulta personalizada y analizar un lenguaje específico.

* [Administración de paquetes de consultas y de bibliotecas de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/managing-codeql-packs)

  Descargue e instale dependencias para los paquetes de biblioteca y consulta CodeQL en Visual Studio Code mediante la extensión CodeQL.

* [Exploración de la estructura del código fuente](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-code-structure)

  Visualice cómo su código se asigna a clases de CodeQL en VS Code.

* [Pruebas de consultas de CodeQL en Visual Studio Code](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/testing-codeql-queries-in-vs-code)

  Puede ejecutar pruebas unitarias para CodeQL consultas mediante la Visual Studio Code extensión .

* [Personalización de la configuración](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/customize-settings)

  Puede editar la configuración de la extensión CodeQL para Visual Studio Code y adaptarla a sus necesidades.

* [Configuración de un área de trabajo de CodeQL](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/set-up-codeql-workspace)

  Cuando trabajas con CodeQL, necesitas tener acceso a las bibliotecas y consultas estándar.

* [Administración de la CLI de CodeQL en la extensión de VS Code](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-cli)

  La extensión CodeQL para Visual Studio Code utiliza CodeQL CLI para compilar y ejecutar consultas.

* [Acceso a los registros de CodeQL en Visual Studio Code](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/accessing-logs)

  Si necesita solucionar problemas con CodeQL para Visual Studio Code, hay varios registros a los que puede acceder.

* [Utilizar el análisis de código de CodeQL con tu sistema de IC existente](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)

  Puede analizar su código con CodeQL CLI u otra herramienta en un sistema de integración continua externo y cargar los resultados en GitHub. Las alertas resultantes code scanning se muestran junto con las alertas generadas en GitHub.

* [Subir un archivo SARIF a GitHub](/es/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file)

  Puedes cargar archivos SARIF de herramientas de análisis estático de terceros a GitHub y ver las alertas de code scanning en tu repositorio.

* [Configuración de alertas de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)

  Habilite Dependabot alerts para que se genere cuando se encuentre una nueva dependencia vulnerable en uno de sus repositorios.

* [Configuración de alertas de malware de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)

  Evite ataques de malware mediante la identificación y corrección de dependencias malintencionadas.

* [Configuración de actualizaciones de seguridad de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)

  Puede usar Dependabot security updates o solicitudes de incorporación de cambios manuales para actualizar fácilmente las dependencias vulnerables.

* [Configuración de las actualizaciones de versiones de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)

  Puede configurar el repositorio para que Dependabot actualice automáticamente los paquetes que use.

* [Mantener tus acciones actualizadas con el Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)

  Puede usar Dependabot para mantener las acciones que usa actualizadas a las versiones más recientes.

* [Configuración de actualizaciones de varios ecosistemas para Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)

  Reduzca el número de solicitudes de incorporación de cambios que recibe mediante la agrupación de Dependabot actualizaciones entre varios ecosistemas en una única solicitud de incorporación de cambios consolidada.

* [Habilitar el gráfico de dependencias](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)

  Puedes permitir que los usuarios identifiquen las dependencias de sus proyectos si habilitas el gráfico de dependencias.

* [Explorar las dependencias de un repositorio](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)

  Puede usar el gráfico de dependencias para ver los paquetes de. Adicionalmente, puedes ver cualquier vulnerabilidad que se detecte en sus dependencias.

* [Uso de la Dependency submission API](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)

  Puede usar el API de envío de dependencias para enviar dependencias de proyectos, como las dependencias que se resuelven al construir o compilar un proyecto.

* [Comprobación de la integridad de una versión](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)

  Para evitar alteraciones y cambios accidentales, asegúrate de que las versiones que usas no se han modificado después de la publicación.

* [Personalización de reglas de evaluación de prioridades automática para priorizar las alertas de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)

  Puede crear sus propias reglas de evaluación de prioridades automática para controlar qué alertas se descartan o se posponen, y para qué alertas desea que Dependabot abra solicitudes de incorporación de cambios.

* [Uso de reglas preestablecidas de GitHub para priorizar las alertas de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)

  Céntrese en las alertas que importan al descartar automáticamente las alertas de desarrollo de bajo impacto para las dependencias de npm.

* [Personalización de solicitudes de incorporación de cambios para actualizaciones de seguridad de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)

  Aprenda a personalizar las solicitudes de incorporación de cambios de Dependabot para que las actualizaciones de seguridad se ajusten a las prioridades y flujos de trabajo de seguridad del proyecto.

* [Control de qué dependencias actualiza Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)

  Obtenga información sobre cómo configurar el `dependabot.yml` archivo para que Dependabot actualice automáticamente los paquetes que especifique, de la manera que defina.

* [Configuración de la acción de revisión de dependencias](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)

  Puede usar Acción de revisión de dependencias para detectar vulnerabilidades antes de que se agreguen al proyecto.

* [Configuración de notificaciones para alertas de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)

  Optimice cómo recibe notificaciones sobre Dependabot alerts.

* [Configuración del acceso a registros privados para Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)

  Puede configurar Dependabot para acceder a las dependencias almacenadas en registros privados. Puede almacenar información de autenticación, como contraseñas y tokens de acceso, como secretos cifrados y, a continuación, hacer referencia a ellos en el archivo de Dependabot configuración.

* [Eliminación del acceso de Dependabot a registros públicos](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)

  Ejemplos de cómo puede configurar Dependabot para acceder solo a registros privados mediante la eliminación de llamadas a registros públicos.

* [Administrar las solicitudes de extracción para las actualizaciones de dependencia](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)

  Puede gestionar las solicitudes de extracción creadas por Dependabot de la misma manera que otras solicitudes de extracción, pero hay algunas opciones adicionales.

* [Listar dependencias configuradas para las actualizaciones de versión](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)

  Puede ver las dependencias que Dependabot supervisa en busca de actualizaciones.

* [Guía para la configuración de registros privados para Dependabot](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)

  Este artículo contiene información detallada sobre cómo configurar registros privados, así como comandos que puede ejecutar desde la línea de comandos para configurar los administradores de paquetes localmente.

* [Evitar cambios en las versiones](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/prevent-release-changes)

  Puedes aplicar versiones inmutables para un repositorio u organización con el fin de evitar posibles vulnerabilidades.

* [Exportación de una lista de materiales de software para el repositorio](/es/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom)

  Puedes exportar una lista de materiales de software o SBOM para el repositorio desde el gráfico de dependencias. Los SBOM permiten la transparencia en su uso de código abierto y ayudan a exponer vulnerabilidades de la cadena de suministro, lo que reduce los riesgos de la cadena de suministro.

* [Filtrar alertas en la información general sobre seguridad](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/filtering-alerts-in-security-overview)

  Busque las alertas de seguridad que más importan filtrando los datos de información general de seguridad.

* [Revisión de solicitudes de descarte de alertas](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/review-alert-dismissal-requests)

  Evaluar y resolver alertas de seguridad en su organización o empresa revisando periódicamente las solicitudes de descarte de alertas.

* [Supervisión de alertas del análisis de secretos](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts)

  Puede configurar cómo le notifica las secret scanning alertas y auditar cómo secret scanning responde el equipo a estas alertas.

* [Visualización y filtrado de alertas del análisis de secretos](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/viewing-alerts)

  Obtenga información sobre cómo buscar y filtrar escaneo de secretosalertas para el repositorio.

* [Resolución de alertas del análisis de secretos](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/resolving-alerts)

  Después de revisar los detalles de una alerta de análisis de secretos, debe corregir y cerrar la alerta.

* [Habilitación del descarte de alertas delegado para el análisis de secretos](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/enable-delegated-dismissal)

  Puede usar el descarte de alerta delegado para controlar quién puede descartar una alerta encontrada por secret scanning.

* [Evaluación de alertas de análisis de código para el repositorio](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/assess-alerts)

  En la vista de seguridad, puede explorar y evaluar las alertas de posibles vulnerabilidades o errores en el código del proyecto.

* [Clasificar las alertas del escaneo de código en las solicitudes de cambios](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/triage-alerts-in-pull-requests)

  Cuando code scanning identifica un problema en una solicitud de incorporación de cambios, puede revisar el código resaltado y resolver la alerta.

* [Vinculación de alertas de análisis de código a problemas de GitHub](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/track-alerts-in-issues)

  Cree o conecte GitHub problemas a code scanning las alertas para realizar un seguimiento de las correcciones de seguridad en el flujo de trabajo del equipo.

* [Resolución de alertas de análisis de código](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts)

  En la vista de seguridad, puedes ver, corregir o descartar alertas para posibles vulnerabilidades o errores en el código del proyecto.

* [Habilitación del descarte de alertas delegado para el escaneo de código](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/enable-delegated-alert-dismissal)

  Puede usar el descarte de alerta delegado para controlar quién puede descartar una alerta encontrada por code scanning.

* [Visualización y actualización de alertas de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)

  Si GitHub detecta dependencias no seguras en el proyecto, puede ver los detalles de las alertas en la Dependabot pestaña del repositorio. Después, podrás actualizar tu proyecto para resolver o descartar la alerta.

* [Administración de alertas de malware de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/manage-malware-alerts)

  Busque y evalúe las dependencias malintencionadas en tu proyecto con Dependabot malware alerts.

* [Administración de alertas que se han descartado automáticamente por una regla de evaluación de prioridades automática de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/managing-automatically-dismissed-alerts)

  Puede filtrar para ver qué alertas se han descartado automáticamente por una regla y volver a abrir las alertas descartadas.

* [Habilitación del descarte de alertas delegadas para Dependabot](/es/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/enable-delegated-alert-dismissal)

  Aumente la gobernanza sobre sus Dependabot alerts con el descarte de alertas delegadas.

* [Agregar una política de seguridad a tu repositorio](/es/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/add-security-policy)

  Puedes dar instrucciones de cómo reportar una vulnerabilidad de seguridad en tu proyecto si agregas una política de seguridad a tu repositorio.

* [Exploración de los avisos de seguridad en GitHub Advisory Database](/es/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database)

  Puede examinar el GitHub Advisory Database para encontrar CVEs y avisos emitidos por GitHub que afectan al mundo del código abierto.

* [Edición de avisos de seguridad en la base de avisos de GitHub](/es/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/edit-advisory-database)

  Mejore los avisos publicados en el GitHub Advisory Database mediante contribuciones de la comunidad.

* [Evaluación del riesgo de seguridad de tu código](/es/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-code-security-risk)

  Puede usar información general sobre seguridad para ver qué equipos y repositorios se ven afectados por las alertas de seguridad e identificar repositorios para una acción correctiva urgente.

* [Evaluación de la adopción de características de seguridad](/es/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-adoption-code-security)

  Vea qué equipos y repositorios ya han habilitado las características para la codificación segura e identifique los que aún no están protegidos.

* [Búsqueda de repositorios con alertas de seguridad mediante información general sobre seguridad](/es/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/find-insecure-repositories)

  Supervise y priorice las alertas de seguridad con información general sobre la seguridad.

* [Visualización de información de seguridad](/es/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-security-insights)

  Supervise la posición de seguridad de la organización o la empresa, identifique repositorios de alto riesgo y realice un seguimiento del progreso de la corrección de alertas mediante el panel de información general en información general sobre la seguridad.

* [Ver métricas para alertas de pull request](/es/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-pull-request-alerts)

  Monitoriza CodeQL el rendimiento de los pull requests en tus organizaciones para identificar los repositorios en los que es posible que tengas que tomar medidas.

* [Visualización de métricas para protección de inserción de secret scanning](/es/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-secret-scanning-push-protection)

  Supervise el rendimiento de la protección de inserción en toda la organización o empresa para identificar repositorios en los que pueda ser necesario tomar medidas.

* [Visualización de métricas para alertas de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-dependabot-alerts)

  Puede usar información general de seguridad para ver cuántos Dependabot alerts están en los repositorios de toda la organización, para priorizar las alertas más críticas que se corregirán e identificar los repositorios en los que es posible que tenga que tomar medidas.

* [Exportación del informe de evaluación de riesgos secretos a CSV](/es/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/export-risk-report-csv)

  Exporte el secret risk assessment informe a un archivo CSV para llevar a cabo una investigación detallada y compartirlo con las partes interesadas.

* [Visualización de registros de examen de código desde Acciones de GitHub](/es/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-code-scanning-logs)

  Ver el resultado de un análisis de code scanning en GitHub Actions.

* [Visualización de registros de trabajos de Dependabot](/es/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-dependabot-logs)

  Acceda a los registros de trabajo para solucionar errores Dependabot updates y comprender lo que sucede.

* [Visualización de métricas para patrones personalizado](/es/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-custom-pattern-metrics)

  Averigüe cuántas alertas se están generando y solucionando para un patrón personalizado.

* [Métricas del panel de información general de seguridad](/es/enterprise-server@3.22/code-security/reference/security-at-scale/overview-dashboard-metrics)

  Explicaciones detalladas de métricas, cálculos y visualizaciones de datos en la página de visión general de su panorama de seguridad.

* [Filtros disponibles para información general sobre la seguridad](/es/enterprise-server@3.22/code-security/reference/security-at-scale/overview-dashboard-filters)

  Referencia de todos los filtros disponibles que puede usar para restringir los datos de información general de seguridad.

* [Cumplimiento de la configuración de seguridad](/es/enterprise-server@3.22/code-security/reference/security-at-scale/configuration-enforcement)

  Comprenda las complejidades de aplicar security configurations.

* [Estados de configuración de seguridad](/es/enterprise-server@3.22/code-security/reference/security-at-scale/configuration-statuses)

  Cada repositorio que tiene aplicado security configuration tiene un estado de configuración que refleja el estado actual de la relación entre el repositorio y la configuración.

* [Un repositorio usa una configuración avanzada para el análisis de código](/es/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/a-repository-is-using-advanced-setup-for-code-scanning)

  Aparece un error al intentar asociar una security configuration con el análisis de código predeterminado habilitado para repositorios que usan la configuración avanzada de análisis de código.

* [Una característica ha desaparecido de una configuración de seguridad](/es/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/feature-disappears)

  Los cambios en los ajustes de instalación de la instancia por parte de un administrador de sitio pueden afectar las características de seguridad disponibles en su configuración.

* [La configuración predeterminada invalida la configuración avanzada para el escaneo de código.](/es/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/unexpected-default-setup)

  Aplicas un security configuration con "Habilitado con la configuración avanzada permitida" y se ignora la configuración avanzada existente para code scanning en algunos repositorios.

* [Diagnóstico de problemas de configuración de seguridad](/es/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/configuration-issue-diagnosis)

  Identifique los repositorios en los que no se pudo adjuntar la configuración de seguridad o dónde ha cambiado la relación de configuración y siga las instrucciones para corregir el problema.

* [No hay suficientes licencias de GitHub Advanced Security](/es/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/not-enough-ghas-licenses)

  Si está en un modelo de facturación basado en suscripciones para GHAS, necesita licencias de GHAS disponibles para habilitar las características de GHAS en un repositorio privado .

* [Descripción de los tipos de secretos de GitHub](/es/enterprise-server@3.22/code-security/reference/secret-security/secret-types)

  Obtenga información sobre el uso, el ámbito y los permisos de acceso para secretos de GitHub.

* [Patrones de análisis de secretos admitidos](/es/enterprise-server@3.22/code-security/reference/secret-security/supported-secret-scanning-patterns)

  Listas de claves de acceso compatibles y de los socios con los que colabora GitHub para evitar el uso fraudulento de claves de acceso que se hayan facilitado accidentalmente.

* [Ámbito de detección del análisis de secretos](/es/enterprise-server@3.22/code-security/reference/secret-security/secret-scanning-scope)

  El examen de secretos usa la coincidencia de patrones y la validación para detectar secretos. La detección varía según los pares de patrones, los tipos de token y la configuración de la protección de inserción.

* [Referencia de patrones personalizados](/es/enterprise-server@3.22/code-security/reference/secret-security/custom-patterns)

  Use una sintaxis de expresión regular específica para definir patrones personalizados precisos para el secret scanning.

* [Contenido del archivo CSV del informe de evaluación de riesgos secretos](/es/enterprise-server@3.22/code-security/reference/secret-security/risk-report-csv-contents)

  Comprenda los datos incluidos en la exportación CSV del secret risk assessment informe.

* [Datos de configuración del patrón de análisis de secretos](/es/enterprise-server@3.22/code-security/reference/secret-security/secret-pattern-data)

  Comprenda los datos que se muestran en la página de configuración del patrón de secret scanning para tomar decisiones fundamentadas sobre la configuración de la protección contra inserciones.

* [Opciones de configuración de flujo de trabajo para el examen de código](/es/enterprise-server@3.22/code-security/reference/code-scanning/workflow-configuration-options)

  Edite el archivo de flujo de trabajo para configurar la forma en que la configuración avanzada examina el código del proyecto en busca de vulnerabilidades y errores.

* [Soporte de SARIF para escaneo de código](/es/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/sarif-support)

  Asegúrese de que sus archivos SARIF generados por herramientas de terceros cumplan las normas de GitHub.

* [El token de GitHub es necesario para cargar los resultados de SARIF.](/es/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/missing-token)

  Debes proporcionar un método de autenticación que el proceso de carga utilizará para acceder al repositorio.

* [El archivo SARIF no es válido](/es/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/sarif-invalid)

  Code scanning solo puede procesar archivos SARIF sintácticamente válidos. Se rechazan los archivos no válidos.

* [Los resultados de SARIF superan uno o más límites](/es/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/results-exceed-limit)

  Obtenga información sobre cómo resolver problemas cuando se rechaza un archivo SARIF porque code scanning se superan uno o varios límites.

* [El archivo de resultados SARIF es demasiado grande](/es/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/file-too-large)

  No se puede cargar un archivo de resultados SARIF superior a 10 MB en code scanning. Explora formas de generar un archivo más pequeño que contenga los resultados de mayor impacto.

* [Error de carga porque GitHub Code Security está deshabilitado](/es/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/ghas-required)

  Solo puede cargar los resultados de SARIF en donde GitHub Code Security está habilitado.

* [Se rechazó la carga porque la configuración predeterminada de CodeQL está habilitada para code scanning](/es/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/default-setup-enabled)

  No se pueden cargar los resultados de SARIF generados por la acción CodeQL o la CLI de CodeQL cuando está habilitada la configuración predeterminada de code scanning. Comprueba la configuración y decide si deseas mantener la configuración predeterminada o desbloquear la carga de SARIF.

* [Recursos de hardware recomendados para ejecutar CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/hardware-resources-for-codeql)

  Especificaciones recomendadas (RAM, núcleos de CPU y disco) para ejecutar CodeQL análisis en máquinas autohospedadas, en función del tamaño del código base.

* [Opciones y pasos de compilación de CodeQL para lenguajes compilados](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/build-options-for-compiled-languages)

  Obtenga información sobre cómo CodeQL compila lenguajes compilados, incluidos los modos de compilación disponibles y el comportamiento de autocompilación específico del lenguaje para C/C++, C#, Go, Java, Kotlin, Rust y Swift.

* [Acerca de las consultas codeQL integradas](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/built-in-queries)

  Obtenga información sobre las consultas de CodeQL que usa el análisis de código para analizar el código.

* [Consultas de Acciones de GitHub para el análisis de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/actions-built-in-queries)

  Explore las consultas que CodeQL usa para analizar el código escrito en archivos de flujo de trabajo de GitHub Actions al seleccionar `default` o el conjunto de consultas `security-extended`.

* [Consultas de C y C++ para el análisis de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/c-cpp-built-in-queries)

  Explore las consultas que CodeQL usa para analizar el código escrito en C o C++ al seleccionar `default` o el conjunto de consultas `security-extended`.

* [Consultas de C# para el análisis de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/csharp-built-in-queries)

  Explore las consultas que CodeQL usa para analizar el código escrito en C# al seleccionar `default` o el conjunto de consultas `security-extended`.

* [Consultas Go para el análisis de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/go-built-in-queries)

  Explore las consultas que CodeQL usa para analizar el código escrito en Go (Golang) al seleccionar `default` o el conjunto de consultas `security-extended`.

* [Consultas de Java y Kotlin para el análisis de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/java-kotlin-built-in-queries)

  Explore las consultas que CodeQL usa para analizar el código escrito en Java o Kotlin al seleccionar `default` o el conjunto de consultas `security-extended`.

* [Consultas de JavaScript y TypeScript para el análisis de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/javascript-typescript-built-in-queries)

  Explore las consultas que CodeQL usa para analizar el código escrito en JavaScript o TypeScript al seleccionar `default` o el conjunto de consultas `security-extended`.

* [Consultas de Python para el análisis de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/python-built-in-queries)

  Explore las consultas que CodeQL usa para analizar el código escrito en Python al seleccionar `default` o el conjunto de consultas `security-extended`.

* [Consultas de Ruby para el análisis de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/ruby-built-in-queries)

  Explore las consultas que CodeQL usa para analizar el código escrito en Ruby al seleccionar `default` o el conjunto de consultas `security-extended`.

* [Consultas de Rust para el análisis de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/rust-built-in-queries)

  Explora las consultas que usa CodeQL para analizar el código escrito en Rust al seleccionar `default` o el conjunto de consultas `security-extended`.

* [Consultas de Swift para el análisis de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/swift-built-in-queries)

  Explore las consultas que CodeQL usa para analizar el código escrito en Swift al seleccionar `default` o el conjunto de consultas `security-extended`.

* [Salida SARIF de la CLI de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/sarif-output)

  Puede generar SARIF a partir de CodeQL CLI y compartir los resultados del análisis estático con otros sistemas.

* [Salida CSV de la CLI de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/csv-output)

  Descripción de los resultados de CSV de CodeQL CLI.

* [Referencia de paquetes de consulta de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/codeql-query-packs)

  Comprenda la compatibilidad, los contenidos y la estructura de los paquetes CodeQL.

* [Opciones de extractor](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/extractor-options)

  Controle cómo CodeQL CLI genera bases de datos para el análisis mediante opciones del extractor.

* [Códigos de salida](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/exit-codes)

  Los códigos de salida indican el estado de un comando después de ejecutarlo CodeQL CLI .

* [bqrs decode](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-decode)

  Convierte los datos de resultados de BQRS en otros formularios.

* [bqrs diff](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-diff)

  Calcula la diferencia entre dos conjuntos de resultados.

* [bqrs hash](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-hash)

  \[Asociación] Calcula un hash estable de un archivo BQRS.

* [Información de bqrs](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-info)

  Muestra los metadatos de un archivo BQRS.

* [bqrs interpret](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-interpret)

  \[Asociación] Interpreta los datos de un único archivo BQRS.

* [adición de diagnóstico de base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-add-diagnostic)

  \[Experimental] Agrega un fragmento de información de diagnóstico a una base de datos.

* [análisis de base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-analyze)

  Analiza una base de datos y genera resultados significativos en el contexto del código fuente.

* [agrupación de bases de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-bundle)

  Crea un archivo reasignable de una base de datos CodeQL.

* [limpieza de base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-cleanup)

  Compacta una base de datos CodeQL en el disco.

* [creación de base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-create)

  Crea una base de datos CodeQL para un árbol de origen que se pueda analizar mediante uno de los productos CodeQL.

* [exportación de diagnóstico de base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-export-diagnostics)

  \[Experimental] Exporta la información de diagnóstico de una base de datos para un análisis con errores.

* [finalización de la base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-finalize)

  \[Fontanería] Pasos finales en la creación de la base de datos.

* [importación de base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-import)

  \[Avanzado] \[Asociación] Importa las bases de datos sin finalizar en otra base de datos sin finalizar.

* [archivos de índice de base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-index-files)

  \[Asociación] Indexa archivos independientes con un extractor de CodeQL determinado.

* [inicio de base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-init)

  \[Asociación] Crear una base de datos CodeQL vacía.

* [database interpret-results](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-interpret-results)

  \[Asociación] Interpretar los resultados de consultas procesadas en formatos significativos como SARIF o CSV.

* [database print-baseline](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-print-baseline)

  \[Asociación] Imprime un resumen de las líneas de código de base de referencia que se ven.

* [ejecución de consultas en la base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-run-queries)

  \[Asociación] Ejecuta un conjunto de consultas juntas.

* [comando de traza de base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-trace-command)

  \[Asociación] Ejecuta un solo comando como parte de una compilación de la que se realiza un seguimiento.

* [desagrupación de base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-unbundle)

  Extrae un archivo de base de datos CodeQL.

* [actualización de base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-upgrade)

  Actualiza una base de datos para que las herramientas actuales puedan usarla.

* [comprobación del conjunto de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-check)

  \[Asociación] Comprueba si existe coherencia interna en un conjunto de datos determinado.

* [limpieza del conjunto de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-cleanup)

  \[Asociación] Limpia los archivos temporales de un conjunto de datos.

* [importación de conjunto de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-import)

  \[Asociación] Importa un conjunto de archivos TRAP en un conjunto de datos sin procesar.

* [medida del conjunto de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-measure)

  \[Asociación] Recopila estadísticas sobre las relaciones de un conjunto de datos determinado.

* [actualización del conjunto de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-upgrade)

  \[Asociación] Actualiza un conjunto de datos para que las herramientas actuales puedan usarlo.

* [diagnostic add](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-add)

  \[Experimental] \[Asociación] Agrega un fragmento de información de diagnóstico.

* [exportación de diagnóstico](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-export)

  \[Experimental] Exporta la información de diagnóstico para un análisis con errores.

* [ejecutar cli-server](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-cli-server)

  \[Asociación profunda] Servidor para ejecutar varios comandos a la vez que se evita la inicialización repetida de JVM.

* [ejecutar servidor de lenguaje](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-language-server)

  \[Asociación] Compatibilidad en línea con el lenguaje QL en los IDE.

* [execute queries](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-queries)

  \[Asociación] Ejecuta una o varias consultas en un conjunto de datos.

* [ejecutación de query-server](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server)

  \[Asociación] Compatibilidad con la ejecución de consultas desde los IDE.

* [ejecutar query-server2](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server2)

  \[Asociación] Compatibilidad con la ejecución de consultas desde los IDE.

* [ejecutar actualizaciones](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-upgrades)

  \[Asociación] Ejecuta scripts de actualización en un conjunto de datos QL sin procesar existente.

* [generar metadatos de predicados extensibles](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-extensible-predicate-metadata)

  \[Experimental] \[Asociación profunda] Informe de los predicados extensibles que se encuentran en el paquete especificado.

* [generar resumen de registros](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-log-summary)

  \[Avanzado] Crea un resumen de un archivo de registro estructurado.

* [generar superposición-cambios](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-overlay-changes)

  \[Asociaciones] Generar un archivo que se pueda usar para el

* [generar ayuda de consultas](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-query-help)

  Genera ayuda de consultas de usuario final a partir de archivos .qhelp.

* [resultados de fusión de GitHub](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-merge-results)

  \[Asociación profunda] Combina varios archivos SARIF en un único archivo SARIF.

* [github cargar-resultados](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-upload-results)

  Carga un archivo SARIF en el examen de código de GitHub.

* [paquete añadir](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-add)

  Agrega una lista de paquetes de biblioteca QL con rangos de versiones opcionales como dependencias del paquete actual y, a continuación, los instala.

* [conjunto de paquetes](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-bundle)

  \[Asociación] Agrupa un paquete de biblioteca QL.

* [pack ci](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ci)

  Realiza una instalación de las dependencias de este paquete y comprueba que el archivo de bloqueo existente está actualizado.

* [crear paquete](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-create)

  \[Asociación] Compila el contenido de un paquete QL a partir del código fuente.

* [descarga del paquete](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-download)

  Descarga el conjunto de elementos qlpack al que hace referencia la especificación de consulta de la línea de comandos desde el registro. Los paquetes pueden proporcionarse por nombre o de forma implícita dentro de un archivo de conjunto de consultas (.qls).

* [inicializar paquete](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-init)

  Inicializa un objeto qlpack en el directorio especificado.

* [instalar paquete](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-install)

  Instala las dependencias para este paquete.

* [pack ls](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ls)

  \[Asociación profunda] Enumera los paquetes de CodeQL con raíz en este directorio. Este directorio debe contener un archivo qlpack.yml o .codeqlmanifest.json.

* [pack packlist](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-packlist)

  \[Asociación] Calcula el conjunto de archivos que se va a incluir en un paquete de biblioteca o un paquete de consultas QL.

* [pack publish](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-publish)

  Publica un paquete de biblioteca QL en un registro de paquetes.

* [pack resolve-dependencies](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-resolve-dependencies)

  \[Asociación] Calcula el conjunto de dependencias necesarias para este paquete de QL.

* [actualización del paquete](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-upgrade)

  Actualiza las dependencias de este paquete a las versiones más recientes disponibles.

* [query compile](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-compile)

  Compila o prueba el código QL.

* [query decompile](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-decompile)

  \[Asociación] Lee una representación intermedia de una consulta compilada desde un archivo .qlo.

* [formato de consulta](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-format)

  Formato automático del código fuente QL.

* [query run](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-run)

  Ejecuta una consulta única.

* [resolver problemas de la base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-database)

  \[Asociación profunda] Metadatos de informe sobre la base de datos.

* [resolve extensions](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions)

  \[Experimental] \[Asociación profunda] Determina las extensiones accesibles. Esto incluye extensiones de datos y modelos de Machine Learning.

* [Resolución de extensiones por paquete](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions-by-pack)

  \[Experimental] \[Asociación profunda] Determina las extensiones accesibles para las rutas de acceso especificadas a raíces de paquetes. Esto incluye extensiones de datos y modelos de Machine Learning.

* [resolve extractor](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extractor)

  \[Asociación profunda] Determina el paquete extractor que se va a usar para un lenguaje determinado.

* [resolver archivos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-files)

  \[Asociación profunda] Expande un conjunto de elementos glob de inclusión o exclusión de archivos.

* [resolve languages](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-languages)

  Enumera los paquetes extractores de CodeQL instalados.

* [resolver la ruta de biblioteca](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-library-path)

  \[Asociación profunda] Determina la ruta de acceso a la biblioteca QL y dbscheme para una consulta.

* [resolver metadatos](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-metadata)

  \[Asociación profunda] Resuelve y devuelve los pares de metadatos clave-valor de un archivo de origen de consulta.

* [resolver modelos de aprendizaje automático](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ml-models)

  \[En desuso] \[Experimental] \[Asociación profunda] Determina los modelos de Machine Learning accesibles.

* [resolver paquetes](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-packs)

  Muestra una lista de paquetes de CodeQL disponibles y sus ubicaciones.

* [resolver qlpacks](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlpacks)

  Crea una lista de paquetes de QL instalados y sus ubicaciones.

* [resolve qlref](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlref)

  \[Asociación profunda] Desreferencia un archivo .qlref para devolver un archivo .ql.

* [resolver consultas](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-queries)

  \[Asociación profunda] Expande los directorios de consultas y las especificaciones del conjunto.

* [resolver la RAM](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ram)

  \[Asociación profunda] Prepara las opciones de RAM.

* [resolver pruebas](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-tests)

  \[Asociación profunda] Busca pruebas unitarias de QL en los directorios dados.

* [solucionar actualizaciones](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-upgrades)

  \[Asociación profunda] Determina las actualizaciones que se van a ejecutar para un conjunto de datos sin procesar.

* [prueba aceptada](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-accept)

  Acepta los resultados de pruebas unitarias con errores.

* [test extract](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-extract)

  \[Asociación] Compila un conjunto de datos para un directorio de prueba.

* [test run](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-run)

  Ejecuta pruebas unitarias para consultas QL.

* [version](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/version)

  Muestra la versión de la cadena de herramientas de CodeQL.

* [Telemetría en CodeQL para Visual Studio Code](/es/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-for-vs-code/telemetry-in-codeql-for-visual-studio-code)

  Si VS Code la telemetría está habilitada, GitHub recopilará los datos de uso y las métricas con el fin de ayudar a los desarrolladores principales a mejorar la CodeQL extensión para VS Code.

* [Alertas encontradas en el código generado](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/alerts-in-generated-code)

  Al analizar tu código con code scanning, es posible que prefieras compilar solo el código que deseas analizar.

* [Error de compilación automática para un lenguaje compilado](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/automatic-build-failed)

  Si se produce un error en la compilación automática, puede configurar code scanning para usar pasos de compilación específicos para los lenguajes compilados.

* [Errores inesperados del compilador de C#](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/c-sharp-compiler-unexpectedly-failing)

  Si se producen errores inesperados en la compilación de C# de MSBuild, es posible que tenga que modificar el archivo de proyecto de la aplicación.

* [No se puede habilitar CodeQL en un repositorio privado](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/private-repository-enablement)

  GitHub Code Security debe estar habilitado para poder usar code scanning en repositorios privados.

* [El análisis de examen de código tarda demasiado tiempo](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/analysis-takes-too-long)

  Puede ajustar la code scanning configuración para minimizar el tiempo de análisis.

* [CodeQL examinó menos líneas de lo esperado](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/fewer-lines-scanned-than-expected)

  Si CodeQL analiza menos código de lo esperado, es posible que tenga que usar un comando de compilación personalizado.

* [La habilitación de la configuración predeterminada tarda demasiado tiempo](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/default-setup-timeout)

  Si crees que la habilitación de la configuración predeterminada se ha detenido, puedes reiniciar el proceso.

* [Error: "GitHub Code Security or GitHub Advanced Security debe estar habilitado para que este repositorio use el examen de código"](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/advanced-security-must-be-enabled)

  Si ve este error, asegúrese de que GitHub Code Security está habilitado.

* [Errores de "Espacio en disco insuficiente" y "Memoria insuficiente"](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/out-of-disk-or-memory)

  Si ve uno de estos errores con GitHub Actions, puede probar ejecutores alternativos.

* [Error: "no es un archivo .ql, un archivo .qls, un directorio o una especificación del paquete de consultas"](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/not-recognized)

  CodeQL no pudo encontrar una de las consultas o conjuntos de consultas que se especifican para el análisis.

* [Error: "No se detectó código fuente durante la compilación"](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/no-source-code-seen-during-build)

  Cuando CodeQL no logra encontrar ningún código fuente, debe resolver este problema para desbloquear el análisis code scanning.

* [Extracción de errores en la base de datos](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/extraction-errors-in-the-database)

  Puede comprobar si los errores de extracción afectan o no al estado de la CodeQL base de datos creada.

* [Los registros no son lo suficientemente detallados](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/logs-not-detailed-enough)

  Aumente el detalle de los registros y genere artefactos de depuración cuando los registros carezcan de detalles de diagnóstico.

* [Los resultados son diferentes de los esperados](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/results-different-than-expected)

  Si los code scanning resultados son diferentes de los esperados, puede comprobar qué configuraciones están activas.

* [Algunos lenguajes no se analizaron con la configuración avanzada de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/some-languages-not-analyzed)

  Si no se han analizado algunos idiomas, puede modificar el code scanning flujo de trabajo para agregar una matriz que especifique los idiomas que desea analizar.

* [Flujos de trabajo de CodeQL](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/two-codeql-workflows)

  Si ve dos flujos de trabajo denominados "CodeQL", un flujo de trabajo puede ser un archivo de flujo de trabajo preexistente CodeQL que se ha deshabilitado de forma predeterminada.

* [No está claro lo que desencadenó una ejecución de flujo de trabajo](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/unclear-what-triggered-a-workflow)

  Si no sabe qué desencadenó un análisis, investigue la página de estado de la herramienta o busque en el registro el último examen.

* [Advertencia: "Se detectó 1 problema con este flujo de trabajo: git checkout HEAD^2 ya no es necesario"](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/unnecessary-step-found)

  Si ves esta advertencia, debes actualizar el flujo de trabajo para seguir el procedimiento recomendado actual.

* [Advertencia: se detectaron X archivos Kotlin en el proyecto que no se pudieron procesar sin una compilación](/es/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/kotlin-detected-in-no-build)

  CodeQLLas bases de datos se pueden crear para Java sin compilar el código, pero los archivos Kotlin se excluyen a menos que se compile el código.

* [Registros de análisis de código](/es/enterprise-server@3.22/code-security/reference/code-scanning/code-scanning-logs)

  Puede ver la salida generada durante el análisis de code scanning en GitHub.

* [Referencia de opciones de Dependabot](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-options-reference)

  Información detallada para todas las opciones que puede usar para personalizar cómo Dependabot mantiene los repositorios.

* [Filtros de alertas de Dependabot](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-alerts-filters)

  Dependabot alerts los filtros le ayudan a priorizar y administrar alertas para dependencias vulnerables en los repositorios.

* [Ecosistemas y manifiestos admitidos para el ámbito de dependencia](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/supported-ecosystems-and-manifests-for-dependency-scope)

  Dependabot alerts admite una variedad de ecosistemas y manifiestos para el ámbito de dependencia.

* [Comandos de comentarios en las solicitudes de incorporación de cambios de Dependabot](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands)

  Dependabot responde a comandos en comentarios sobre sus solicitudes de incorporación de cambios, lo que facilita la evaluación de prioridades y la administración de actualizaciones de dependencias.

* [Ecosistemas y repositorios admitidos por Dependabot](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories)

  Dependabot admite una variedad de ecosistemas y repositorios.

* [Referencia de actualizaciones de seguridad de Dependabot](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-security-updates)

  Busque información de uso para Dependabot security updates.

* [Ecosistemas de paquetes que soportan el gráfico de dependencias](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems)

  El gráfico de dependencias admite diversos ecosistemas.

* [Dependabot en Acciones de GitHub](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-on-actions)

  Información detallada sobre el uso Dependabot con GitHub Actions.

* [CWE usados por las reglas de Dependabot preestablecidas de GitHub](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/criteria-for-preset-rules)

  GitHub usa criterios estándar del sector para ayudarte a filtrar Dependabot alerts.

* [Solución de problemas del gráfico de dependencias](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependency-graph-errors)

  Si la información de la dependencia que se notifica en el gráfico de dependencias no es lo que esperabas, debes tener en cuenta varias cuestiones y comprobar diversos elementos.

* [Ya no se generan actualizaciones de solicitudes de incorporación de cambios de actualización de Dependabot](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-updates-stopped)

  Dependabot puede pausar las actualizaciones en función de tu interacción con las solicitudes de cambios de Dependabot. Más información sobre la desactivación automática de Dependabot updates.

* [Solución de problemas de Dependabot en acciones de GitHub](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-on-actions)

  En este artículo se proporciona información de solución de problemas que puede surgir al usar Dependabot con GitHub Actions.

* [Detección de dependencias vulnerables](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)

  Si la información de dependencia notificada por GitHub no es la esperada, hay una serie de puntos que se deben tener en cuenta y varias cosas que puede comprobar.

* [Errores de Dependabot](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-errors)

  Dependabot mantiene automáticamente las dependencias, manteniendo el código seguro y actual. Esta referencia le ayuda a diagnosticar y resolver problemas para que las actualizaciones automatizadas puedan continuar.

* [metadatos del paquete de Java para actualizaciones de Dependabot](/es/enterprise-server@3.22/code-security/reference/supply-chain-security/java-package-metadata-dependabot)

  Incluya metadatos en su archivo `pom.xml` para proporcionar vínculos y contexto útiles en las solicitudes de incorporación de cambios de Dependabot para las actualizaciones del paquete de Java.

* [Descripción general de permisos de seguridad](/es/enterprise-server@3.22/code-security/reference/permissions/security-overview)

  Las acciones que puede realizar en el resumen de seguridad dependen de sus permisos para los repositorios de su organización o empresa.

* [Herramientas de investigación para incidentes de seguridad](/es/enterprise-server@3.22/code-security/reference/security-incident-response/investigation-tools)

  Las herramientas principales GitHub que puede usar para investigar los incidentes de seguridad, cuáles son las mejores herramientas para las que se usan y consideraciones comunes que afectan a los datos que están disponibles.

* [Áreas comunes de investigación de incidentes de seguridad](/es/enterprise-server@3.22/code-security/reference/security-incident-response/investigation-areas)

  Referencia para investigar incidentes de seguridad en varios vectores de ataque, incluidas las superficies y herramientas clave para comprobar en GitHub.

* [Protege tus secretos a escala con GitHub](/es/enterprise-server@3.22/code-security/tutorials/secret-protection-adoption-path)

  Las credenciales filtradas exponen la organización a infracciones de datos. GitHub Secret Protection detecta e impide fugas de secretos automáticamente. Siga esta ruta de adopción para evaluar el riesgo, probar la solución y escalar la protección en toda la organización.

* [Planificación de una prueba de GitHub Advanced Security](/es/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)

  Aprenda cómo prepararse para una prueba exitosa de Advanced Security.

* [Configuración de una evaluación de GitHub Advanced Security](/es/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)

  Puede probar el conjunto completo de GitHub Advanced Security características de forma gratuita.

* [Habilitación de características de seguridad en la empresa de prueba](/es/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/enable-security-features-trial)

  Cree rápidamente una configuración a nivel empresarial y aplique Secret Protection and Code Security funciones en todos los repositorios de su empresa de prueba.

* [Explora tu versión de prueba empresarial de GitHub Secret Protection](/es/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/explore-trial-secret-scanning)

  Introducción a las características disponibles con GitHub Secret Protection en GitHub Enterprise Cloud para que pueda evaluar su adecuación a las necesidades de su empresa.

* [Explora tu versión de prueba empresarial de GitHub Code Security](/es/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/explore-trial-code-scanning)

  Introducción a las características del análisis de código y dependencias disponibles en GitHub Code SecurityGitHub Enterprise Cloud para que pueda evaluar su ajuste a sus necesidades empresariales.

* [Introducción a la adopción de GitHub Advanced Security a escala](/es/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/introduction-to-adopting-github-advanced-security-at-scale)

  Puede adoptar GitHub Advanced Security a escala en su empresa siguiendo los procedimientos recomendados de la industria y GitHub.

* [Fase 1: Alinear la estrategia de lanzamiento y los objetivos](/es/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-1-align-on-your-rollout-strategy-and-goals)

  Antes de habilitar GitHub Code Security y GitHub Secret Protection características, planee cómo se deben implementar estos productos GHAS en toda su empresa.

* [Fase 2: Prepararse para la habilitación a escala](/es/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-2-preparing-to-enable-at-scale)

  En esta fase, preparará a los desarrolladores y recopilará datos sobre sus repositorios para asegurarse de que sus equipos estén listos y cuente con todo lo necesario para los programas piloto y la implementación de code scanning y secret scanning.

* [Fase 3: Programas piloto](/es/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-3-pilot-programs)

  Puedes beneficiarte de empezar con algunos proyectos y equipos de alto impacto con los que probar un lanzamiento inicial. Esto permitirá que un grupo inicial dentro de tu compañía se familiarice con la GHAS, aprenda cómo habilitarla y configurarla y cree bases sólidas en ella antes de implementarla con el resto de tu compañía.

* [Fase 4: Creación de documentación interna](/es/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-4-create-internal-documentation)

  Creará documentación interna y, a continuación, lo comunicará a los consumidores de GitHub Advanced Security.

* [Fase 5: Lanzamiento y escalado del análisis de código](/es/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-5-rollout-and-scale-code-scanning)

  Puede usar las configuraciones de seguridad para una implementación code scanning en toda la empresa.

* [Fase 6: Lanzamiento y escalado del análisis de secretos](/es/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-6-rollout-and-scale-secret-scanning)

  Para la fase final, se centrará en la implementación de secret scanning.
  Secret scanning es una herramienta más sencilla para la implementación que code scanning, ya que implica menos configuración, pero es fundamental tener una estrategia para controlar los resultados nuevos y antiguos.

* [Procedimientos recomendados para evitar la pérdida de datos en la organización](/es/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prevent-data-leaks)

  Obtén instrucciones y recomendaciones para evitar que se expongan datos privados o confidenciales presentes en la organización.

* [Interpretación de los resultados de la evaluación de riesgos de secretos](/es/enterprise-server@3.22/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)

  Comprenda los resultados de su secret risk assessment y priorice la remediación de fugas.

* [Protección contra amenazas de seguridad](/es/enterprise-server@3.22/code-security/tutorials/secure-your-organization/protect-against-threats)

  ¿Qué pasos debo seguir ahora, en un futuro próximo, y de forma continua para reducir la exposición a las amenazas de seguridad en todas mis organizaciones GitHub?

* [Preparación de un incidente de seguridad](/es/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prepare-for-a-security-incident)

  Asegúrese de que tiene las herramientas y los procesos implementados para responder de forma eficaz a un incidente de seguridad.

* [Respuesta a un incidente de seguridad](/es/enterprise-server@3.22/code-security/tutorials/secure-your-organization/respond-to-a-security-incident)

  Responda estratégicamente a un incidente de seguridad que afecte a las organizaciones o repositorios de su GitHub empresa.

* [Cálculo del ahorro de costos de la protección contra inserción](/es/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)

  Calcule el tiempo de corrección y los costos de mano de obra que evitará al evitar secretos filtrados.

* [Evaluación del impacto de la protección de secretos de GitHub](/es/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)

  Mida cómo GitHub Secret Protection reduce la exposición de secretos en toda la organización, por lo que puede demostrar valor e identificar áreas para reforzar su posición de seguridad.

* [Evaluación de alertas del análisis de secretos](/es/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)

  Obtenga información sobre características adicionales que pueden ayudarle a evaluar las alertas y priorizar su corrección, como comprobar la validez de un secreto.

* [Corrección de un secreto filtrado en el repositorio](/es/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)

  Aprenda a responder eficazmente a un secreto filtrado en su repositorio de GitHub.

* [Evaluación de la configuración predeterminada para el examen de código](/es/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/evaluate-default-setup)

  Información sobre cómo evaluar cómo funciona el análisis de código y cómo se puede personalizar la configuración para satisfacer mejor las necesidades.

* [Preparación del código para el análisis de CodeQL](/es/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/prepare-code-for-analysis)

  Puede crear una CodeQL base de datos que contenga los datos necesarios para analizar el código.

* [Análisis del código con consultas de CodeQL](/es/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/analyze-code)

  Puede ejecutar consultas en una CodeQL base de datos extraída de un código base.

* [Carga de resultados de análisis de CodeQL en GitHub](/es/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/upload-results)

  Puede usar CodeQL CLI para cargar CodeQL los resultados del análisis en GitHub.

* [Ejecutarel escaneo de código de CodeQL en un contenedor](/es/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/run-in-a-container)

  Puede ejecutarse code scanning en un contenedor asegurándose de que todos los procesos se ejecutan en el mismo contenedor.

* [Personalización del análisis con paquetes de CodeQL](/es/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/customize-analysis)

  Puede usar CodeQL paquetes para ejecutar CodeQL consultas mantenidas por otras personas o para compartir CodeQL consultas desarrolladas.

* [Creación de conjuntos de consultas de CodeQL](/es/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/create-query-suites)

  Puede crear conjuntos de consultas de las consultas que utiliza con frecuencia en sus análisis de CodeQL.

* [Creación y uso de paquetes de CodeQL](/es/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/create-and-work-with-codeql-packs)

  Puede usar CodeQL paquetes para crear, compartir, depender y ejecutar CodeQL consultas y bibliotecas.

* [Guía de inicio rápido de Dependabot](/es/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)

  Busque y corrija las dependencias vulnerables en las que se basa con Dependabot.

* [Automatizar al Dependabot con las Acciones de GitHub](/es/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/automate-dependabot-with-actions)

  Ejemplos de cómo puede usar GitHub Actions para automatizar tareas comunes Dependabot relacionadas.

* [Optimización de la creación de pull requests para actualizaciones de Dependabot](/es/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/optimizing-pr-creation-version-updates)

  Descubra cómo optimizar y administrar de forma eficiente sus solicitudes de incorporación de cambios Dependabot.

* [Configuración de Dependabot para ejecutarse en ejecutores de acciones autohospedados mediante el controlador del ejecutor de acciones](/es/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc)

  Puede configurar Actions Runner Controller para ejecutar Dependabot en ejecutores autohospedados.

* [Personalización de las pull requests de Dependabot para adaptarlas a tus procesos](/es/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/customizing-dependabot-prs)

  Aprende a adaptar las solicitudes de cambios de Dependabot para ajustarlas mejor a tus propios flujos de trabajo internos.

* [Personalización de la configuración de la acción de revisión de dependencias](/es/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/customize-dependency-review-action)

  Aprende a agregar una personalización básica a la configuración de la acción de revisión de dependencias.

* [Protección de la cadena de suministro de un extremo a otro](/es/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/end-to-end-supply-chain-overview)

  Introducción a las guías de procedimientos recomendados sobre la seguridad completa de la cadena de suministro de un extremo a otro, incluidas las cuentas personales, el código y los procesos de compilación.

* [Procedimientos recomendados para proteger las cuentas](/es/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-accounts)

  Instrucciones sobre cómo proteger las cuentas con acceso a la cadena de suministro de software.

* [Procedimientos recomendados para proteger el código en la cadena de suministro](/es/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-code)

  Instrucciones sobre cómo proteger el centro de la cadena de suministro, es decir, el código que escribes y el código del que dependes.

* [Procedimientos recomendados para proteger el sistema de compilación](/es/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-builds)

  Instrucciones sobre cómo proteger el extremo final de la cadena de suministro, específicamente, los sistemas que se usan para compilar y distribuir artefactos.

* [Priorización de alertas de Dependabot mediante métricas](/es/enterprise-server@3.22/code-security/tutorials/manage-security-alerts/prioritizing-dependabot-alerts-using-metrics)

  Puede priorizar Dependabot alerts en su organización mediante el análisis de las métricas proporcionadas. Con este enfoque, puedes indicar a los desarrolladores que se centren primero en las vulnerabilidades más importantes.