# 依存関係のセキュリティ保護

依存関係を理解して更新することで、サプライ チェーンを安全に保ちます。

## Links

* [Dependabot アラートの構成](/ja/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)

  リポジトリのいずれかに新しい脆弱な依存関係が見つかった場合に、 Dependabot alerts を生成できるようにします。

* [Dependabot マルウェア アラートの構成](/ja/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)

  悪意のある依存関係を特定して修復することで、マルウェア攻撃を防ぎます。

* [Dependabot セキュリティの更新の構成](/ja/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)

  Dependabot security updatesまたは手動のプル要求を使用して、脆弱な依存関係を簡単に更新できます。

* [Dependabot バージョンの更新の構成](/ja/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)

  使用するパッケージ Dependabot 自動的に更新されるようにリポジトリを構成できます。

* [/manage-innersource-advisories](/ja/enterprise-server@3.22/manage-innersource-advisories)

* [Dependabot でアクションを最新に保つ](/ja/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)

  Dependabotを使用して、使用するアクションを最新バージョンに更新することができます。

* [Dependabot 用にマルチエコシステム更新を構成する](/ja/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)

  複数のエコシステム間の更新を 1 つの統合プル要求にグループ化することで、受け取る Dependabot プル要求の数を減らします。

* [依存関係グラフの有効化](/ja/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)

  依存関係グラフを有効にすることで、ユーザーはプロジェクトの依存関係を識別できます。

* [リポジトリの依存関係を調べる](/ja/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)

  依存関係グラフを使用して、プロジェクトが依存しているパッケージを確認できます。 また、その依存関係で脆弱性が検出されると、それも表示されます。

* [/submit-dependencies-automatically](/ja/enterprise-server@3.22/submit-dependencies-automatically)

* [依存関係サブミッション API を使用する](/ja/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)

  依存関係送信 APIを使用して、プロジェクトのビルドまたはコンパイル時に解決された依存関係など、プロジェクトの依存関係を送信できます。

* [リリースの整合性の検証](/ja/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)

  使用するリリースが公開後に変更されていないことを確認することで、改ざんや偶発的な変更を回避できます。