# Seguridad de la cadena de suministro

Las funciones de seguridad de GitHub te ayudan a hacer un seguimiento de las dependencias de tus proyectos y de los artefactos generados.

## Links

* [Seguridad de la cadena de suministro](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/supply-chain-security)

  GitHub ayuda a proteger la cadena de suministro, desde comprender las dependencias de su entorno hasta conocer las vulnerabilidades de esas dependencias y aplicarles revisiones.

* [open-source-license-compliance](open-source-license-compliance)

* [Procedimientos recomendados para mantener las dependencias](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Orientación y recomendaciones para mantener las dependencias que utiliza, incluidos los productos de seguridad de GitHub, que pueden ayudar.

* [Gráfica de dependencias](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph)

  Puedes utilizar la gráfica de dependencias para identificar todas las dependencias de tus proyectos. La gráfica de dependencias es compatible con una variedad de ecosistemas de paquetes populares.

* [Cómo reconoce el gráfico de dependencias las dependencias](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph-data)

  El grafo de dependencias analiza automáticamente los archivos de manifiesto. Puede enviar datos para las dependencias que no se pueden detectar automáticamente.

* [Revisión de dependencias](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-review)

  La revisión de dependencias le permite detectar dependencias no seguras antes de introducirlas en el entorno y proporciona información sobre las licencias, los dependientes y la antigüedad de las dependencias.

* [Alertas de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alerts)

  Dependabot alerts le ayudará a encontrar y corregir las dependencias vulnerables antes de que se conviertan en riesgos de seguridad.

* [Alertas de malware de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/malware-alerts)

  Dependabot malware alerts le ayudará a identificar malware en las dependencias para proteger el proyecto y sus usuarios.

* [Métricas para alertas de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alert-metrics)

  Use métricas para realizar un seguimiento y priorizar Dependabot alerts en toda la organización.

* [Actualizaciones de seguridad de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-security-updates)

  Dependabot puede corregir las dependencias vulnerables para usted mediante la generación de solicitudes de incorporación de cambios con actualizaciones de seguridad.

* [Actualizaciones de versión del dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-version-updates)

  Puede usar Dependabot para mantener los paquetes que use actualizados a las versiones más recientes.

* [Solicitudes de incorporación de cambios de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-pull-requests)

  Comprenda las opciones de frecuencia y personalización de las solicitudes de incorporación de cambios para las actualizaciones de versión y seguridad.

* [Actualizaciones de varios ecosistemas](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/multi-ecosystem-updates)

  Las actualizaciones de varios ecosistemas combinan las actualizaciones de dependencia en varios ecosistemas de paquetes en una sola solicitud de incorporación de cambios, lo que reduce la sobrecarga de revisión y simplifica el flujo de trabajo de actualización.

* [Acerca del archivo dependabot.yml](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)

  dependabot.yml controla las actualizaciones de dependencia automatizadas en su repositorio.

* [Evaluación de prioridades automática de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)

  Controla cómo Dependabot gestiona las alertas de seguridad, incluido filtrarlas, ignorarlas, posponerlas o activar actualizaciones de seguridad.

* [dependabot-on-actions](dependabot-on-actions)

* [Registros de trabajos de Dependabot](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-job-logs)

  GitHub registra cada trabajo de actualización ejecutado por Dependabot, lo que proporciona visibilidad de las actualizaciones de versiones, las revisiones de seguridad y las rebases automatizadas en las dependencias.

* [Versiones inmutables](/es/enterprise-server@3.22/code-security/concepts/supply-chain-security/immutable-releases)

  Obtén información sobre las versiones inmutables y cómo pueden ayudarte a mantener la integridad de la cadena de suministro de software.

* [linked-artifacts](linked-artifacts)