# 보안 및 코드 품질 설명서

통합 도구를 사용하여 워크플로에 GitHub 보안 및 코드 품질을 빌드합니다.

## Recommended

* [리포지토리 보안 설정을 위한 빠른 시작](/ko/enterprise-server@3.22/code-security/getting-started/quickstart-for-securing-your-repository)

  사용자의 코드에 대한 액세스 관리 취약한 코드 및 종속성을 자동으로 검색하고 수정합니다.

* [GitHub 보안 기능](/ko/enterprise-server@3.22/code-security/getting-started/github-security-features)

  GitHub의 보안 기능에 대한 개요입니다.

* [다음 평가판 계획 GitHub Advanced Security](/ko/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)

  의 성공적인 평가판을 준비하는 방법을 알아봅니다 Advanced Security.

* [비밀 스캐닝](/ko/enterprise-server@3.22/code-security/concepts/secret-security/secret-scanning)

  노출된 자격 증명을 악용하기 전에 자동으로 검색하여 비밀의 사기성 사용을 방지합니다.

* [코드 검사](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  프로젝트의 code scanning코드에서 보안 취약성 및 오류를 찾는 데 사용할 GitHub 수 있습니다.

* [Dependabot 빠른 시작 가이드](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)

  Dependabot를 사용하여 취약한 종속성을 찾아 수정하십시오.

* [조직에서 데이터 유출을 방지하기 위한 모범 사례](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prevent-data-leaks)

  조직에서 개인 데이터나 중요한 데이터가 노출되지 않도록 보호하는 데 도움이 되는 지침과 권장 사항을 알아보세요.

* [종속성 유지 관리 모범 사례](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  도움이 될 수 있는 보안 제품을 포함하여 GitHub사용하는 종속성을 유지 관리하기 위한 지침 및 권장 사항입니다.

## Articles

* [GitHub 보안 기능](/ko/enterprise-server@3.22/code-security/getting-started/github-security-features)

  GitHub의 보안 기능에 대한 개요입니다.

* [리포지토리 보안 설정을 위한 빠른 시작](/ko/enterprise-server@3.22/code-security/getting-started/quickstart-for-securing-your-repository)

  사용자의 코드에 대한 액세스 관리 취약한 코드 및 종속성을 자동으로 검색하고 수정합니다.

* [비밀 유출 위험](/ko/enterprise-server@3.22/code-security/concepts/secret-security/secret-leakage-risks)

  리포지토리에 커밋된 API 키, 암호 및 토큰과 같은 비밀은 권한이 없는 사용자가 악용하여 조직에 보안, 규정 준수 및 재정적 위험을 초래할 수 있습니다.

* [비밀 스캐닝](/ko/enterprise-server@3.22/code-security/concepts/secret-security/secret-scanning)

  노출된 자격 증명을 악용하기 전에 자동으로 검색하여 비밀의 사기성 사용을 방지합니다.

* [푸시 보호](/ko/enterprise-server@3.22/code-security/concepts/secret-security/push-protection)

  푸시 보호 기능을 사용하여 비밀 정보가 리포지토리에 도달하지 않도록 차단하여 안전하게 보호합니다.

* [GitHub 사용하여 비밀 보안](/ko/enterprise-server@3.22/code-security/concepts/secret-security/secret-security-with-github)

  보안 도구가 비밀 누출을 식별, 수정 및 방지하는 데 어떻게 도움이 되는지 GitHub알아봅니다.

* [비밀 검사 경고에 대해](/ko/enterprise-server@3.22/code-security/concepts/secret-security/about-alerts)

  다양한 형식 비밀 검사 경고에 대해 알아봅니다.

* [사용자 지정 패턴](/ko/enterprise-server@3.22/code-security/concepts/secret-security/custom-patterns)

  사용자 지정 패턴을 사용하여 조직과 관련된 비밀 유형을 검색합니다.

* [유효성 검사](/ko/enterprise-server@3.22/code-security/concepts/secret-security/validity-checks)

  유효성 검사 및 확장된 메타데이터 검사는 즉각적인 보안 위험을 초래하는 노출된 자격 증명의 수정 우선 순위를 지정하는 데 도움이 됩니다.

* [푸시 보호를 위해 위임된 바이패스 사용](/ko/enterprise-server@3.22/code-security/concepts/secret-security/delegated-bypass)

  푸시 보호를 위해 위임된 바이패스로 신뢰할 수 있는 행위자를 차단 해제하면서 비밀 보안을 유지합니다.

* [푸시 보호 요청 무시](/ko/enterprise-server@3.22/code-security/concepts/secret-security/bypass-requests)

  푸시 보호가 비밀을 포함하는 커밋을 차단할 때 바이패스 요청이 작동하는 방법을 알아봅니다.

* [GitHub 비밀 형식](/ko/enterprise-server@3.22/code-security/concepts/secret-security/secret-types)

  에서 사용하는 GitHub다양한 유형의 비밀에 대해 알아봅니다.

* [비밀 스캔 푸시 보호 측정 지표](/ko/enterprise-server@3.22/code-security/concepts/secret-security/push-protection-metrics)

  조직 전반에 걸쳐 푸시 보호 성능을 이해하십시오.

* [명령줄에서 푸시 보호](/ko/enterprise-server@3.22/code-security/concepts/secret-security/command-line-push-protection)

  GitHub에서 푸시 보호를 사용해 명령줄에서 시크릿 유출을 방지하는 방법을 알아보세요.

* [REST API에서 푸시 보호 작업](/ko/enterprise-server@3.22/code-security/concepts/secret-security/push-protection-from-the-rest-api)

  API 요청의 내용에서 GitHub가 비밀을 감지하는 경우 secret scanning로의 푸시 차단을 해제하는 옵션을 REST API를 사용하여 알아보세요.

* [코드 검사](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  프로젝트의 code scanning코드에서 보안 취약성 및 오류를 찾는 데 사용할 GitHub 수 있습니다.

* [코드 검사 경고](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning-alerts)

  다양한 유형의 코드 검사 경고 및 각 경고가 강조 표시하는 문제를 이해하는 데 도움이 되는 정보에 대해 알아봅니다.

* [코드 검색을 위한 설정 유형 정보](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/setup-types)

  GitHub의 필요에 따라 code scanning 기본 또는 고급 설정을 제공합니다.

* [코드 검사와 통합](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/integration-with-code-scanning)

  외부에서 code scanning를 수행한 다음 그 결과를 GitHub에 표시하거나, 리포지토리의 code scanning 활동을 수신 대기하는 웹후크를 구성할 수 있습니다.

* [코드 검색을 위한 SARIF 파일 정보](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/sarif-files)

  SARIF 파일은 타사 분석 결과를 GitHub의 경고로 변환합니다.

* [문제를 사용하여 경고 추적 코드 검사](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/alert-tracking-with-issues)

  보안 결과를 팀의 워크플로에 연결하여 code scanning 경고를 추적 및 협업을 위한 이슈에 연결합니다.

* [코드 분석 병합 보호](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/merge-protection)

  코드 검사 규칙은 잠재적 취약성이 있는 끌어오기 요청이 병합되지 않도록 방지합니다.

* [CodeQL을 사용하여 코드 검색](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-code-scanning)

  코드에서 취약성 및 오류를 식별하는 데 사용할 CodeQL 수 있습니다. 결과는 code scanning에서 GitHub 경고로 표시됩니다.

* [컴파일된 언어에 CodeQL 코드 스캐닝](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-for-compiled-languages)

  컴파일된 언어, 사용 가능한 빌드 옵션을 분석하는 방법을 CodeQL 이해하고 필요한 경우 데이터베이스 생성 프로세스를 사용자 지정하는 방법을 알아봅니다.

* [CodeQL 쿼리 도구 모음](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-query-suites)

  설정에 사용할 다양한 기본 제공 CodeQL 쿼리 도구 모음 중에서 선택할 수 있습니다 CodeQLcode scanning .

* [사용자 지정 CodeQL 쿼리](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/custom-queries)

  사용자 지정 쿼리는 CodeQL의 기본 제공 보안 분석을 확장하여 취약성을 탐지하고 코드베이스에 맞는 코딩 표준을 적용합니다.

* [CodeQL 커맨드 라인 인터페이스 (CLI)](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-cli)

  CodeQL CLI를 사용하여 소프트웨어 프로젝트에서 CodeQL 프로세스를 로컬에서 실행하거나 code scanning에 업로드할 GitHub 결과를 생성할 수 있습니다.

* [VS Code용 CodeQL](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-for-vs-code)

  CodeQL 확장 프로그램을 사용하여 Visual Studio Code 내에서 CodeQL 쿼리를 작성, 실행 및 테스트할 수 있습니다.

* [CodeQL 작업 영역](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-workspaces)

  CodeQL 작업 영역을 사용하면 여러 관련 CodeQL 팩을 함께 개발하고 유지 관리하여 원본에서 직접 관련 팩 간의 종속성을 해결할 수 있습니다.

* [쿼리 참조 파일](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/query-reference-files)

  쿼리 참조 파일을 사용하여 테스트에서 실행하려는 쿼리의 위치를 정의할 수 있습니다.

* [CodeQL 쿼리 팩](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/query-packs)

  설정에 사용할 다양한 기본 제공 CodeQL 쿼리 도구 모음 중에서 선택할 수 있습니다 CodeQLcode scanning .

* [도구 상태 페이지 정보](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/tool-status-page)

  도구 상태 페이지는 리포지토리의 code scanning 도구 상태 및 성능에 대한 가시성을 제공합니다.

* [CodeQL 끌어오기 요청 경고 메트릭](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/pull-request-alert-metrics)

  조직 전반의 끌어오기 요청에서 CodeQL의 성능을 파악합니다.

* [에 대한 리포지토리 속성 code scanning](/ko/enterprise-server@3.22/code-security/concepts/code-scanning/repository-properties)

  리포지토리 속성을 사용하여 필요에 맞게 조정할 code scanning 수 있습니다.

* [공급망 보안](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/supply-chain-security)

  GitHub 는 사용자 환경의 종속성을 이해하고, 해당 종속성에서 취약성을 파악하고, 패치하는 것까지 공급망을 보호하는 데 도움이 됩니다.

* [종속성 유지 관리 모범 사례](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  도움이 될 수 있는 보안 제품을 포함하여 GitHub사용하는 종속성을 유지 관리하기 위한 지침 및 권장 사항입니다.

* [종속성 그래프](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph)

  종속성 그래프를 사용하여 프로젝트의 모든 종속성을 식별할 수 있습니다. 종속성 그래프는 널리 사용되는 다양한 패키지 에코시스템을 지원합니다.

* [종속성 그래프에서 종속성을 인식하는 방법](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph-data)

  종속성 그래프는 매니페스트 파일을 자동으로 분석합니다. 자동으로 검색할 수 없는 종속성에 대한 데이터를 제출할 수 있습니다.

* [종속성 검토](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-review)

  종속성 검토를 사용하면 환경에 적용하기 전에 안전하지 않은 종속성을 파악할 수 있으며, 라이선스, 종속성의 사용자 및 종속성의 연령에 대한 정보를 제공합니다.

* [Dependabot 경고](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alerts)

  Dependabot alerts 보안 위험이 되기 전에 취약한 종속성을 찾고 해결하는 데 도움이 됩니다.

* [Dependabot 맬웨어 경고](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/malware-alerts)

  Dependabot malware alerts 는 종속성에서 맬웨어를 식별하여 프로젝트와 해당 사용자를 보호하는 데 도움이 됩니다.

* [Dependabot 경고 지표](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alert-metrics)

  지표를 사용해 조직 전반에서 Dependabot alerts를 추적하고 우선순위를 지정하세요.

* [Dependabot 보안 업데이트](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-security-updates)

  Dependabot 는 보안 업데이트로 끌어오기 요청을 발생시켜 취약한 종속성을 해결할 수 있습니다.

* [Dependabot 버전 업데이트](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-version-updates)

  사용하는 패키지를 최신 버전으로 업데이트된 상태로 유지하는 데 사용할 Dependabot 수 있습니다.

* [Dependabot 끌어오기 요청](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-pull-requests)

  버전 및 보안 업데이트에 대한 끌어오기 요청의 빈도 및 사용자 지정 옵션을 이해합니다.

* [다중 에코시스템 업데이트](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/multi-ecosystem-updates)

  다중 에코시스템 업데이트는 여러 패키지 에코시스템의 종속성 업데이트를 단일 끌어오기 요청으로 결합하여 검토 오버헤드를 줄이고 업데이트 워크플로를 간소화합니다.

* [dependabot.yml 파일 정보](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)

  `dependabot.yml` 리포지토리에서 자동화된 종속성 업데이트를 제어합니다.

* [Dependabot 자동 분류 규칙](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)

  Dependabot가 보안 경고를 필터링, 무시, 잠시 미루기 또는 보안 업데이트 실행을 포함해 어떻게 처리할지 제어합니다.

* [Dependabot 작업 로그](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-job-logs)

  GitHub는 Dependabot에서 실행한 모든 업데이트 작업을 기록하여 전체 종속성에서의 버전 업데이트, 보안 패치 및 자동 리베이스를 파악할 수 있게 해줍니다.

* [변경이 불가능한 릴리스](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/immutable-releases)

  변경이 불가능한 릴리스와 소프트웨어 공급망의 무결성을 유지하는 데 도움이 되는 방법에 대해 알아봅니다.

* [GitHub 권고 데이터베이스](/ko/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)

  오픈 소스 패키지에서 알려진 보안 취약성 및 맬웨어를 조사하여 종속성 위험을 이해하고 수정할 수 있습니다.

* [글로벌 보안 공지](/ko/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)

  글로벌 보안 권고는 CVE와 GitHub에서 시작된 보안 권고로, 오픈 소스 세계에 영향을 미치며 GitHub Advisory Database에 있습니다.

* [코드 및 종속성에서 취약성에 노출](/ko/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)

  자체 코드 및 타사 종속성에서 취약성이 조직의 전반적인 보안 노출에 어떻게 기여하는지, 그리고 해당 위험을 측정하고 줄이는 방법을 이해합니다.

* [파일럿 리포지토리를 선택하는 모범 사례](/ko/enterprise-server@3.22/code-security/concepts/security-at-scale/select-pilot-repositories)

  올바른 파일럿 리포지토리는 가치를 신속하게 증명하여, 더 광범위한 활용을 위해 조직이 준비되도록 돕습니다.

* [대규모 보안 기능 사용](/ko/enterprise-server@3.22/code-security/concepts/security-at-scale/organization-security)

  security configurations 및 global settings을 사용하여 대규모로 조직을 신속하게 보호할 수 있습니다.

* [보안 개요](/ko/enterprise-server@3.22/code-security/concepts/security-at-scale/security-overview)

  조직 또는 엔터프라이즈의 전반적인 보안 환경에 대한 인사이트를 얻고, 보안 개요를 통해 개입이 필요한 리포지토리를 식별할 수 있습니다.

* [보안 경고 감사](/ko/enterprise-server@3.22/code-security/concepts/security-at-scale/audit-security-alerts)

  GitHub 에서는 보안 경고에 대한 응답으로 수행된 작업을 감사하고 모니터링하는 데 사용할 수 있는 다양한 도구를 제공합니다.

* [위임된 경고 해제](/ko/enterprise-server@3.22/code-security/concepts/security-at-scale/delegated-alert-dismissal)

  위임된 경고 해제를 사용하여 보안 경고에 대한 거버넌스를 강화합니다.

* [기업용 공급망 보안](/ko/enterprise-server@3.22/code-security/concepts/security-at-scale/supply-chain-security)

  개발자가 코드에 의존하는 종속성을 이해하고 업데이트하는 데 도움이 되는 엔터프라이즈 수준 기능을 사용하도록 설정할 수 있습니다.

* [귀사의 엔터프라이즈에서 GitHub Advanced Security 제품을 활용하도록 지원하기](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/enabling-github-advanced-security-for-your-enterprise)

  GitHub Enterprise Server를 구성하여 GitHub Advanced Security 제품을 포함할 수 있습니다. 이러게 하면 코드에서 보안 문제를 찾고 해결하는 데 도움이 되는 추가 기능이 제공됩니다.

* [기업을 위한 맞춤형 보안 구성 만들기](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/create-custom-configuration)

  custom security configuration 엔터프라이즈의 특정 보안 요구 사항에 맞게 빌드합니다.

* [엔터프라이즈에 사용자 지정 보안 구성 적용하기](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/apply-custom-configuration)

  custom security configuration을(를) 조직 내의 조직 및 리포지토리에 적용하여 엔터프라이즈의 특정 보안 요구 사항을 충족할 수 있습니다.

* [enterprise에 대한 추가 비밀 검사 설정 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/configure-additional-settings)

  엔터프라이즈에 대한 추가 secret scanning 설정을 구성하는 방법을 알아봅니다.

* [사용자 지정 보안 구성 편집](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/edit-custom-configuration)

  리포지토리의 보안 요구 사항을 더 잘 충족하도록 custom security configuration의 활성화 설정을 변경하세요.

* [사용자 지정 보안 구성 삭제](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/delete-custom-configuration)

  기업에서 불필요하게 custom security configurations 삭제할 수 있습니다.

* [엔터프라이즈용 종속성 그래프 활성화](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph)

  종속성 그래프를 사용하도록 설정하여 사용자가 프로젝트의 종속성을 식별하도록 허용할 수 있습니다.

* [](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance)

  code scanning를 기업 활성화, 구성 및 비활성화할 수 있습니다.
  Code scanning 를 사용하면 코드에서 취약성 및 오류를 검색할 수 있습니다.

* [어플라이언스 종속성 검토 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-dependency-review)

  사용자가 끌어오기 요청을 검토할 때 종속성 변경을 이해할 수 있도록 종속성 검토를 GitHub Enterprise Server사용하도록 설정, 구성 및 비활성화할 수 있습니다.

* [어플라이언스에 대한 비밀 검사 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-secret-scanning)

  secret scanning을(를) GitHub Enterprise Server에 대해 사용할 수 있고, 구성할 수 있으며, 비활성화할 수 있습니다.
  Secret scanning 를 사용하면 사용자가 실수로 커밋된 비밀에 대한 코드를 검색할 수 있습니다.

* [엔터프라이즈의 취약성 데이터 보기](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data)

  GitHub Advisory Database에서 GitHub Enterprise Server의 취약성 데이터를 볼 수 있습니다.

* [Dependabot를 제한된 인터넷 액세스를 사용하도록 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-limited-internet-access)

  인터넷 액세스가 제한되거나 없는 경우 Dependabot 프라이빗 레지스트리를 사용하여 버전 및 보안 업데이트에 대한 끌어오기 요청을 생성하도록 구성할 GitHub Enterprise Server 수 있습니다.

* [Azure 프라이빗 네트워크를 사용하여 Github 호스팅 작업 실행기에서 실행되도록 Dependabot 설정](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet)

  Azure Virtual Network (VNET)를 구성하여 Dependabot를 GitHub 호스팅 러너에서 실행되도록 설정할 수 있습니다.

* [사용자 정의 보안 구성 생성하기](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/create-custom-configuration)

  custom security configuration 조직의 리포지토리에 대한 특정 보안 요구 사항을 충족하도록 빌드합니다.

* [사용자 지정 보안 구성 적용](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)

  조직의 리포지토리에 적용 custom security configuration 하여 해당 리포지토리의 특정 보안 요구 사항을 충족할 수 있습니다.

* [조직에 대한 글로벌 보안 설정 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/configure-global-settings)

  Advanced Security 일관된 보안 표준을 보장하고 모든 리포지토리를 보호하는 전역 설정을 정의하여 조직의 기능을 사용자 지정합니다.

* [사용자 지정 보안 구성 편집](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/edit-custom-configuration)

  \*\*
  custom security configuration을 편집하여 리포지토리의 보안 요구 사항을 충족하세요.

* [저장소 테이블을 사용하여 조직의 저장소 필터링하기](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/filter-repositories)

  조직의 저장소 테이블을 필터링하여 특정 저장소의 보안 설정을 보다 효율적으로 관리할 수 있습니다.

* [보안 구성에서 리포지토리 분리](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/detach-security-configuration)

  개별적으로 리포지토리의 보안 설정 관리로 돌아갑니다.

* [사용자 지정 보안 구성 삭제](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/delete-custom-configuration)

  조직에서 불필요하게 custom security configurations 삭제할 수 있습니다.

* [조직에 대한 비밀 위험 평가 실행](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)

  보고서를 생성하여 유출된 비밀에 대한 조직의 노출을 확인합니다 secret risk assessment .

* [보안 위험 평가 보고서 보기](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)

  최신 보안 위험 평가 보고서를 확인하여 유출된 비밀 및 코드 취약성에 대한 조직의 노출을 이해합니다.

* [시크릿 보호 가격 산정하기](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)

  요금 계산기를 사용하여 리포지토리의 GitHub Secret Protection 월별 비용을 추정하는 방법을 알아보세요.

* [가격 책정 및 활성화 GitHub Secret Protection](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)

  를 사용하도록 설정하여 예산 내에서 조직의 비밀을 보호합니다 GitHub Secret Protection.

* [대규모 코드 검사를 위한 기본 설정 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/code-scanning-at-scale)

  조직 전체의 리포지토리를 기본 설정을 사용하여 code scanning 신속하게 구성할 수 있습니다.

* [CodeQL을 사용한 대규모 코드 검사의 고급 설정 구성하기](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/configuring-advanced-setup-for-code-scanning-with-codeql-at-scale)

  스크립트를 사용하여 대규모로 고도로 사용자 지정 가능한 code scanning 설정을 설정합니다.

* [조직 전반에서 종속성 검토를 강제하기](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/enforce-dependency-review)

  종속성 검토를 사용하면 환경에 도입하기 전에 안전하지 않은 종속성을 사전에 발견할 수 있습니다. 조직 전체에서 종속성 검토 작업의 사용을 강제할 수 있습니다.

* [프라이빗 레지스트리에 대한 보안 기능 액세스 부여](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries)

  조직에서 프라이빗 레지스트리를 사용하는 경우 분석 code scanning 결과를 Dependabot 개선하고 이러한 레지스트리에 대한 액세스를 설정하여 더 많은 종속성을 유지할 수 있습니다.

* [귀하의 Advanced Security 유료 사용 관리](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/managing-your-github-advanced-security-license-usage)

  조직 내의 GitHub Secret Protection and GitHub Code Security 비용을 제어하십시오.

* [리포지토리의 비밀 스캔 활성화](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enable-secret-scanning)

  리포지토리에서 유출된 비밀을 검사하고 경고를 생성하는 방법을 GitHub 구성할 수 있습니다.

* [일반 패턴에 대한 비밀 검색 사용](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)

  리포지토리 및 조직 수준에서 추가 잠재적 비밀을 검색하도록 설정할 secret scanning 수 있습니다.

* [비밀 검사를 위한 사용자 지정 패턴 정의](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)

  정규식을 사용하여 사용자 지정 패턴을 정의하여 고유한 비밀 형식을 보호합니다.

* [사용자 지정 패턴 관리](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/manage-custom-patterns)

  사용자 지정 패턴을 보고, 편집하고, 제거할 수 있으며, 사용자 지정 패턴에 대한 푸시 보호를 사용하도록 설정할 수 있습니다.

* [시크릿 스캐닝에서 폴더 및 파일 제외](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/exclude-folders-and-files)

  리포지토리의 secret scanning 파일을 설정하여 특정 디렉터리 또는 파일에서 발견된 비밀 정보에 대한 경고를 자동으로 닫도록 `secret_scanning.yml`를 사용자 지정할 수 있습니다.

* [리포지토리에 대한 유효성 검사 사용](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/enable-validity-checks)

  리포지토리에서 유효성 검사를 사용하도록 설정하면 비밀이 활성 상태인지 비활성 상태인지를 알려주는 경고 수정의 우선 순위를 지정할 수 있습니다.

* [리포지토리에 푸시 보호 활성화](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)

  푸시 보호를 secret scanning 사용하면 기여자가 리포지토리에 비밀을 푸시하지 못하도록 차단하고 기여자가 블록을 바이패스할 때마다 경고를 생성합니다.

* [명령줄에서 푸시 보호 작업](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-on-the-command-line)

  GitHub가 변경 사항에서 비밀을 감지한 경우 secret scanning 명령줄에서 푸시 차단을 해제하는 옵션을 알아보세요.

* [GitHub UI에서 푸시 보호 작업](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-in-the-github-ui)

  변경 사항에서 secret scanning 비밀을 감지할 때 커밋이 차단되지 않도록 할 수 있는 옵션을 알아보세요.

* [푸시 보호를 위해 위임된 우회 사용](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)

  지정된 검토자의 바이패스 승인을 요구하여 비밀이 포함된 코드를 푸시할 수 있는 사용자를 제어합니다.

* [푸시 보호에서 신뢰할 수 있는 행위자 제외](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/grant-exemptions)

  푸시 보호에서 예외를 부여하여 신뢰할 수 있는 자동화에 대한 마찰을 줄입니다.

* [푸시 보호를 무시하기 위한 요청 관리](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/manage-bypass-requests)

  조직 또는 리포지토리의 바이패스 목록 구성원으로서 다른 구성원이 보낸 바이패스 요청을 검토할 수 있습니다.

* [푸시 보호 바이패스 요청 검토](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/review-bypass-requests)

  비밀이 포함된 커밋을 조직의 리포지토리에 푸시해야 하는 기여자의 요청을 승인하거나 거부합니다.

* [코드 검사에 대한 기본 설정 구성](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning)

  code scanning을 신속하게 설정하여 취약한 코드를 자동으로 수정합니다.

* [코드 검사에 대한 고급 설정 구성](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning)

  고도로 사용자 지정 가능한 구성을 사용하여 코드에서 보안 취약성을 찾기 위해 리포지토리에 대한 고급 설정을 구성할 수 있습니다 code scanning .

* [기본 설정 구성 편집하기](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/edit-default-setup)

  요구 사항을 더 잘 충족하기 위해 code scanning 기본 설정의 기존 구성을 편집할 수 있습니다.

* [코드 검색에 도구 상태 페이지 사용](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)

  실시간 도구 상태를 보고, 구성 문제를 식별하고, 보고서를 다운로드하여 분석이 원활하게 실행되도록 합니다 code scanning .

* [코드 검사 병합 보호 설정](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/set-merge-protection)

  검사에 실패한 code scanning 끌어오기 요청을 차단하여 코드베이스를 보호합니다.

* [컴파일된 언어에 CodeQL 코드 스캐닝](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/codeql-for-compiled-languages)

  컴파일된 언어, 사용 가능한 빌드 옵션을 분석하는 방법을 CodeQL 이해하고 필요한 경우 데이터베이스 생성 프로세스를 사용자 지정하는 방법을 알아봅니다.

* [CodeQL CLI 설정하기](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/set-up-codeql-cli)

  시작하려면 CodeQL CLI을 통해 데이터베이스를 만들고 분석하는 데 필요한 도구 및 라이브러리에 액세스할 수 있도록 CLI를 다운로드하고 설정해야 합니다.

* [CodeQL CLI에 대한 사용자 지정 쿼리 작성](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/write-custom-queries)

  고유한 CodeQL 쿼리를 작성하여 특정 취약성 및 오류를 찾을 수 있습니다.

* [CodeQL 팩 게시 및 사용](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/publish-and-use-packs)

  CodeQL 팩을 공유하거나 다운로드한 후 CodeQL 데이터베이스를 분석합니다.

* [사용자 지정 쿼리 테스트](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-custom-queries)

  새 릴리스가 CodeQL에 적용되기 전에, 사용자 지정 code scanning 쿼리를 확인하여 주요 변경 사항이 CodeQL CLI 결과에 영향을 미치기 전에 이를 파악하십시오.

* [쿼리 도움말 파일 테스트하기](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-query-help-files)

  CodeQL 쿼리 도움말 파일을 Markdown으로 미리 보기하여 유효한지 확인합니다.

* [GitHub CodeQL 데이터베이스 다운로드](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/download-databases)

  즉시 사용할 수 있는 데이터베이스를 CodeQL CLI 추가하여 적용 범위를 확장합니다.

* [CodeQL CLI 소스 코드 확인](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/check-out-source-code)

  소스 코드에서 CodeQL CLI 를 직접 설정하세요.

* [CodeQL CLI에서 증분 분석 사용](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/incremental-analysis)

  변경된 내용만 분석하여 끌어오기 요청에서 더 빠른 CodeQL 결과를 얻을 수 있습니다. 증분 분석은 CodeQL CLI를 자체 CI/CD 시스템에서 실행할 때 스캔 시간을 최대 10배까지 줄일 수 있습니다.

* [CodeQL 구성 파일에서 명령 옵션 지정하기](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/specify-command-options)

  자주 사용하는 명령 옵션 및 사용자 지정 CodeQL 팩을 구성 파일에 추가하여 시간을 절약합니다 CodeQL .

* [CodeQL CLI 데이터베이스 번들 만들기](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/create-database-bundles)

  CodeQL 문제 해결 정보를 포함하여 데이터베이스 번들을 만듭니다.

* [Visual Studio Code용 CodeQL 설치](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/install-codeql-for-vs-code)

  CodeQL용 Visual Studio Code 재품을 시작하려면 확장을 설치하고 설정해야 합니다.

* [CodeQL 데이터베이스 관리](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-databases)

  확장을 사용하여 CodeQL 데이터베이스를 지원할 수 있습니다.

* [CodeQL 쿼리 실행](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/running-codeql-queries)

  데이터베이스에서 CodeQL 쿼리를 실행하고 결과를 볼 수 있습니다 Visual Studio Code.

* [경로 쿼리를 사용하여 데이터 흐름 탐색하기](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-data-flow)

  경로 쿼리를 실행하고 데이터 흐름을 분석하여 잠재적 취약성을 검색합니다.

* [CodeQL 모델 편집기 사용](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/use-the-model-editor)

  모델 팩을 CodeQL에서 보고, 쓰고, 편집할 수 있습니다 Visual Studio Code.

* [사용자 지정 쿼리 만들기](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/create-custom-query)

  템플릿에서 작업하여 고유한 코드를 작성해 특정 언어를 분석하는 사용자 지정 쿼리를 만들 수 있습니다.

* [CodeQL 쿼리 팩 및 라이브러리 팩 관리](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/managing-codeql-packs)

  확장 기능을 사용하여 CodeQL에서 Visual Studio Code 쿼리 및 라이브러리 팩을 위한 CodeQL 종속성을 다운로드하고 설치합니다.

* [소스 코드의 구조 탐색](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-code-structure)

  CodeQL의 클래스로 코드가 매핑되는 방법을 VS Code에서 시각화합니다.

* [Visual Studio Code에서 CodeQL 쿼리 테스트](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/testing-codeql-queries-in-vs-code)

  확장을 사용하여 CodeQL 쿼리에 대한 Visual Studio Code 단위 테스트를 실행할 수 있습니다.

* [설정 사용자 지정](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/customize-settings)

  필요에 맞게 확장에 대한 CodeQLVisual Studio Code 설정을 편집할 수 있습니다.

* [CodeQL 작업 영역 설정](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/set-up-codeql-workspace)

  CodeQL와 함께 작업할 때 표준 라이브러리와 쿼리에 대한 액세스가 필요합니다.

* [VS Code 확장에서 CodeQL CLI 관리](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-cli)

  CodeQL 확장은 Visual Studio Code를 사용하여 CodeQL CLI 쿼리를 컴파일하고 실행합니다.

* [CodeQL에서 Visual Studio Code의 로그에 액세스하기](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/accessing-logs)

  CodeQL와 관련된 문제를 Visual Studio Code에 대한 문제 해결이 필요할 경우 액세스할 수 있는 몇 가지 로그가 있습니다.

* [사용자의 기존 CI 시스템으로 코드 검색 사용하기](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)

  다른 도구나 CodeQL CLI을 사용하여 코드를 분석하고, 타사 연속 통합 시스템에 결과를 GitHub에 업로드할 수 있습니다. 결과 code scanning 경고는 GitHub 내에서 생성된 경고와 함께 표시됩니다.

* [GitHub에 SARIF 파일 업로드](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file)

  GitHub 외부에서 생성된 SARIF 파일을 업로드하고 리포지토리의 타사 도구에서 code scanning 경고를 볼 수 있습니다.

* [Dependabot 경고 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)

  리포지토리 중 하나에서 새로운 취약한 종속성이 발견되면 생성되도록 설정합니다 Dependabot alerts .

* [Dependabot 맬웨어 경고 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)

  악성 종속성을 식별하고 수정하여 맬웨어 공격을 방지합니다.

* [Dependabot 보안 업데이트 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)

  끌어오기 요청을 사용 Dependabot security updates 하거나 수동으로 사용하여 취약한 종속성을 쉽게 업데이트할 수 있습니다.

* [Dependabot 버전 업데이트 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)

  사용하는 패키지를 자동으로 업데이트할 수 있도록 Dependabot 리포지토리를 구성할 수 있습니다.

* [Dependabot을 사용하여 작업을 최신 상태로 유지](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)

  사용하는 작업을 최신 버전으로 업데이트된 상태로 유지하는 데 사용할 Dependabot 수 있습니다.

* [Dependabot에 대한 다중 에코시스템 업데이트 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)

  여러 에코시스템의 Dependabot 업데이트를 통합된 단일 끌어오기 요청으로 그룹화하여 수신하는 끌어오기 요청 수를 줄입니다.

* [종속성 그래프 사용](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)

  종속성 그래프를 사용하도록 설정하여 사용자가 프로젝트의 종속성을 식별하도록 허용할 수 있습니다.

* [리포지토리의 종속성 탐색](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)

  종속성 그래프를 사용하여 프로젝트에 종속된 패키지와 종속. 또한 종속성에서 검색된 모든 취약성을 볼 수 있습니다.

* [종속성 제출 API 사용](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)

  프로젝트를 빌드하거나 컴파일할 때 확인되는 종속성 등 프로젝트에 대한 종속성을 제출하는 데 사용할 종속성 제출 API 수 있습니다.

* [릴리스의 무결성 유효성 검사](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)

  사용 중인 릴리스가 게시 후 수정되지 않도록 하여 변조 및 실수로 인한 변경을 방지할 수 있습니다.

* [Dependabot 경고의 우선 순위를 지정하는 자동 심사 규칙 사용자 지정](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)

  어떤 경고를 해제하거나 일시 중지할지, 그리고 어떤 경고에 대해 자동 심사 규칙가 풀 리퀘스트를 열도록 할지 제어하기 위해 사용자 지정 Dependabot을 만들 수 있습니다.

* [GitHub 사전 설정 규칙을 사용해 Depenabout 경고 우선 순위 지정](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)

  npm 종속성에 대한 낮은 영향 개발 경고를 자동으로 해제하여 중요한 경고에 집중합니다.

* [Dependabot 보안 업데이트에 대한 끌어오기 요청 사용자 지정](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)

  프로젝트의 보안 우선순위 및 워크플로에 맞춰 Dependabot의 풀 리퀘스트에 대한 보안 업데이트를 사용자 지정하는 방법을 알아봅니다.

* [Dependabot에서 어떤 종속성이 업데이트되는지 제어하기](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)

  사용자가 정의하는 방식으로 지정한 `dependabot.yml` 패키지를 자동으로 업데이트하도록 파일을 구성하는 Dependabot 방법을 알아봅니다.

* [종속성 검토 작업 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)

  종속성 검토 작업를 사용하여 취약성이 프로젝트에 추가되기 전에 탐지할 수 있습니다.

* [Dependabot 경고에 대한 알림 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)

  에 대한 Dependabot alerts알림을 받는 방법을 최적화합니다.

* [Dependabot에 대한 개인 레지스트리 액세스 구성](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)

  프라이빗 레지스트리에 저장된 종속성에 액세스하도록 구성할 Dependabot 수 있습니다. 암호 및 액세스 토큰과 같은 인증 정보를 암호화된 비밀로 저장한 다음 구성 파일에서 참조할 Dependabot 수 있습니다.

* [공용 레지스트리에 대한 Dependabot 액세스 제거](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)

  공용 레지스트리에 대한 호출을 제거하여 프라이빗 레지스트리에만 액세스하도록 구성할 Dependabot 수 있는 방법의 예입니다.

* [종속성 업데이트에 대한 끌어오기 요청 관리](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)

  Dependabot에서 생성된 끌어오기 요청은 다른 끌어오기 요청과 거의 같은 방식으로 관리할 수 있지만, 몇 가지 추가 옵션도 있습니다.

* [버전 업데이트에 구성된 종속성 나열](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)

  업데이트를 모니터링하는 Dependabot 종속성을 볼 수 있습니다.

* [Dependabot의 개인 레지스트리 구성에 대한 지침](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)

  이 문서에서는 개인 레지스트리 구성에 대한 자세한 정보와 더불어, 명령줄에서 패키지 관리자를 로컬로 구성하는 데 사용할 수 있는 명령어를 제공합니다.

* [릴리스 변경 방지](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/prevent-release-changes)

  리포지토리 또는 조직에 변경이 불가능한 릴리스를 적용하여 잠재적인 취약성을 방지할 수 있습니다.

* [리포지토리에 대한 소프트웨어 자료 청구서 내보내기](/ko/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom)

  종속성 그래프 리포지토리에 대한 소프트웨어 자재 명세서(SBOM)를 내보낼 수 있습니다. SBOM은 오픈 소스 사용에 대한 투명성을 허용하고 공급망 취약성을 노출하여 공급망 위험을 줄이는 데 도움이 됩니다.

* [보안 개요에서 경고 필터링](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/filtering-alerts-in-security-overview)

  보안 개요 데이터를 필터링하여 가장 중요한 보안 경고를 찾습니다.

* [경고 해제 요청 검토](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/review-alert-dismissal-requests)

  경고 해제 요청을 정기적으로 검토하여 조직 또는 기업의 보안 경고를 심사하고 해결합니다.

* [비밀 검사에서 경고 모니터링](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts)

  secret scanning에서 secret scanning 경고를 통보하는 방법을 구성하고, 팀이 이러한 경고에 응답하는 방식을 감사할 수 있습니다.

* [비밀 스캔에서 경고 보기 및 필터링](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/viewing-alerts)

  리포지토리에 대한 경고를 찾고 필터링비밀 검사하는 방법을 알아봅니다.

* [비밀 검사에서 경고 해결](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/resolving-alerts)

  비밀 검색 경고의 세부 정보를 검토한 후에는 경고를 수정한 다음 닫아야 합니다.

* [비밀 스캔에 대한 권한 위임된 경고 해제 사용 설정](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/enable-delegated-dismissal)

  경고 해제 권한 위임을 사용하여 secret scanning에서 발견한 경고를 누가 해제할 수 있는지 제어할 수 있습니다.

* [리포지토리에 대한 코드 검사 경고 평가](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/assess-alerts)

  보안 보기에서 프로젝트 코드의 잠재적인 취약성 또는 오류에 대한 경고를 탐색하고 평가할 수 있습니다.

* [끌어오기 요청에서 코드 검사 경고 심사](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/triage-alerts-in-pull-requests)

  끌어오기 요청에서 문제를 식별하는 경우 code scanning 강조 표시된 코드를 검토하고 경고를 해결할 수 있습니다.

* [코드 검사 경고를 GitHub 문제에 연결](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/track-alerts-in-issues)

  문제를 생성하거나 GitHub 문제를 code scanning 경고와 연결하여 팀의 워크플로에서 보안 수정 사항을 추적합니다.

* [코드 검사 경고 해결](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts)

  보안 보기에서 프로젝트 코드의 잠재적 취약성 또는 오류에 대한 경고를 보기, 수정 또는 해제할 수 있습니다.

* [코드 검사에 위임된 경고 해제 사용](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/enable-delegated-alert-dismissal)

  경고 해제 권한 위임을 사용하여 code scanning에서 발견한 경고를 누가 해제할 수 있는지 제어할 수 있습니다.

* [Dependabot 경고 보기 및 업데이트](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)

  프로젝트에서 안전하지 않은 종속성이 발견되면 GitHub 리포지토리 탭에서 Dependabot 경고 세부 정보를 볼 수 있습니다. 그런 다음, 프로젝트를 업데이트하여 경고를 해결하거나 해제할 수 있습니다.

* [Dependabot 맬웨어 경고 관리](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/manage-malware-alerts)

  Dependabot malware alerts를 사용하여 프로젝트에서 악성 종속성을 찾아 처리합니다.

* [Dependabot 자동 심사 규칙에 의해 자동으로 해제된 경고 관리](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/managing-automatically-dismissed-alerts)

  필터링하여 규칙에 의해 자동 해제된 경고를 확인하고 해제된 경고를 다시 열 수 있습니다.

* [Dependabot에 위임된 경고 해제 허용](/ko/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/enable-delegated-alert-dismissal)

  위임된 경고 해제 기능으로 Dependabot alerts에 대한 거버넌스를 강화하세요.

* [Adding a security policy to your repository(리포지토리에 보안 정책 추가)](/ko/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/add-security-policy)

  리포지토리에 보안 정책을 추가하여 프로젝트의 보안 취약성을 보고하는 방법에 대한 지침을 제공할 수 있습니다.

* [GitHub Advisory Database에서 보안 권고 탐색](/ko/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database)

  GitHub Advisory Database를 탐색하여 오픈 소스 생태계에 영향을 미치는 CVE와 GitHub에서 발행된 권고문을 찾을 수 있습니다.

* [GitHub Advisory Database에서 보안 권고 편집](/ko/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/edit-advisory-database)

  커뮤니티 기여를 통해 GitHub Advisory Database에 게시된 권고를 개선합니다.

* [코드의 보안 위험 평가](/ko/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-code-security-risk)

  보안 개요를 사용하여 보안 경고의 영향을 받는 팀과 리포지토리를 확인하고 긴급 수정 작업이 필요한 리포지토리를 식별할 수 있습니다.

* [보안 기능 채택 평가](/ko/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-adoption-code-security)

  보안 코딩을 위해 이미 기능을 사용하도록 설정한 팀과 리포지토리를 확인하고 아직 보호되지 않은 항목을 식별합니다.

* [보안 개요를 사용하여 보안 경고가 있는 리포지토리 찾기](/ko/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/find-insecure-repositories)

  보안 개요를 사용하여 보안 경고를 모니터링하고 우선 순위를 지정합니다.

* [보안 인사이트 보기](/ko/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-security-insights)

  보안 개요의 개요 대시보드를 사용하여 조직 또는 엔터프라이즈 보안 상태를 모니터링하고, 위험 수준이 높은 리포지토리를 식별하고, 경고 수정 진행률을 추적합니다.

* [pull request 경고에 대한 메트릭 보기](/ko/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-pull-request-alerts)

  조직 전반에서 CodeQL의 성능을 끌어오기 요청과 관련해 모니터링하여 조치가 필요한 리포지토리를 식별합니다.

* [푸시 보호에 대한 secret scanning 메트릭 보기](/ko/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-secret-scanning-push-protection)

  조직 또는 기업 전체에서 푸시 보호의 성능을 모니터링하여 조치를 취해야 할 수 있는 리포지토리를 식별합니다.

* [Dependabot 경고 메트릭 확인](/ko/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-dependabot-alerts)

  보안 개요를 사용하여 조직 전체의 리포지토리 수를 확인하고 Dependabot alerts , 수정할 가장 중요한 경고의 우선 순위를 지정하고, 조치를 취해야 할 수 있는 리포지토리를 식별할 수 있습니다.

* [CSV로 비밀 위험 평가 보고서 내보내기](/ko/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/export-risk-report-csv)

  secret risk assessment 자세한 조사 및 관련자 공유를 위해 보고서를 CSV 파일로 내보냅니다.

* [GitHub Actions 코드 스캐닝 로그 보기](/ko/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-code-scanning-logs)

  code scanning에서 GitHub Actions 분석의 출력 결과를 봅니다.

* [Dependabot 작업 로그 보기](/ko/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-dependabot-logs)

  작업 로그에 액세스하여 실패한 Dependabot updates 문제를 해결하고 발생하는 문제를 파악합니다.

* [맞춤형 패턴의 메트릭 보기](/ko/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-custom-pattern-metrics)

  사용자 지정 패턴에 대해 발생 및 해결되는 경고 수를 확인합니다.

* [보안 개요 대시보드 메트릭](/ko/enterprise-server@3.22/code-security/reference/security-at-scale/overview-dashboard-metrics)

  보안 개요의 개요 페이지에서 메트릭, 계산 및 데이터 시각화에 대한 자세한 설명입니다.

* [보안에 사용할 수 있는 필터 개요](/ko/enterprise-server@3.22/code-security/reference/security-at-scale/overview-dashboard-filters)

  보안 개요 데이터를 좁히는 데 사용할 수 있는 모든 사용 가능한 필터에 대한 참조입니다.

* [보안 구성 적용](/ko/enterprise-server@3.22/code-security/reference/security-at-scale/configuration-enforcement)

  security configurations의 강제성의 복잡성을 이해합니다.

* [보안 구성 상태](/ko/enterprise-server@3.22/code-security/reference/security-at-scale/configuration-statuses)

  적용된 security configuration 각 리포지토리에는 리포지토리와 구성 간의 관계의 현재 상태를 반영하는 구성 상태가 있습니다.

* [리포지토리에서 코드 스캔을 위한 고급 설정을 사용하고 있습니다.](/ko/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/a-repository-is-using-advanced-setup-for-code-scanning)

  코드 검색에 대해 고급 설정을 사용하는 리포지토리에 security configuration을(를) 기본 코드 검색이 활성화된 상태로 첨부하려고 하면 오류가 발생합니다.

* [보안 구성에서 기능이 사라졌습니다.](/ko/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/feature-disappears)

  GitHub Enterprise Server 사이트 관리자가 인스턴스의 설치 설정을 변경하면 구성에 사용할 수 있는 보안 기능에 영향을 줄 수 있습니다.

* [코드 스캔의 기본 설정이 고급 설정을 무시합니다.](/ko/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/unexpected-default-setup)

  "고급 설정이 허용된 상태에서 사용"을 적용 security configuration 하면 일부 리포지토리에서 기존 고급 설정 code scanning 이 무시됩니다.

* [보안 구성 문제 진단](/ko/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/configuration-issue-diagnosis)

  보안 구성을 연결할 수 없거나 구성 관계가 변경된 리포지토리를 식별하고 지침을 따라 문제를 해결합니다.

* [GitHub 고급 보안 라이선스 부족](/ko/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/not-enough-ghas-licenses)

  GHAS에 대한 구독 기반 청구 모델을 사용하는 경우 개인 리포지토리에서 GHAS 기능을 사용하도록 설정하려면 사용 가능한 GHAS 라이선스가 필요합니다.

* [GitHub 비밀 형식 이해](/ko/enterprise-server@3.22/code-security/reference/secret-security/secret-types)

  GitHub 비밀의 사용, 범위 및 액세스 권한에 대해 알아봅니다.

* [지원되는 비밀 검사 패턴](/ko/enterprise-server@3.22/code-security/reference/secret-security/supported-secret-scanning-patterns)

  실수로 커밋된 GitHub 비밀의 사기성 사용을 방지하기 위해 지원되는 비밀 및 함께 작동하는 파트너 목록입니다.

* [비밀 정보 스캔 탐지 범위](/ko/enterprise-server@3.22/code-security/reference/secret-security/secret-scanning-scope)

  비밀 검색은 패턴 일치 및 유효성 검사를 사용하여 비밀을 검색합니다. 검색은 패턴 쌍, 토큰 유형 및 푸시 보호 설정에 따라 달라집니다.

* [사용자 지정 패턴 참조](/ko/enterprise-server@3.22/code-security/reference/secret-security/custom-patterns)

  secret scanning에 대해 정확한 사용자 정의 패턴을 정의하려면 특정 정규식 구문을 사용합니다.

* [비밀 위험 평가 보고서 CSV의 내용](/ko/enterprise-server@3.22/code-security/reference/secret-security/risk-report-csv-contents)

  보고서 secret risk assessment의 CSV 내보내기에 포함된 데이터를 이해하십시오.

* [비밀 검사 패턴 구성 데이터](/ko/enterprise-server@3.22/code-security/reference/secret-security/secret-pattern-data)

  패턴 구성 페이지에 표시되는 secret scanning 데이터를 이해하여 푸시 보호 설정에 대한 정보에 입각한 결정을 내립니다.

* [코드 검색을 위한 워크플로 구성 옵션](/ko/enterprise-server@3.22/code-security/reference/code-scanning/workflow-configuration-options)

  워크플로 파일을 편집하여 고급 설정이 프로젝트의 코드를 검사하여 취약성 및 오류를 검사하는 방법을 구성합니다.

* [코드 검사에 대한 SARIF 지원](/ko/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/sarif-support)

  타사 도구의 SARIF 파일이 GitHub의 표준을 준수하는지 확인하세요.

* [SARIF 결과를 업로드하려면 GitHub 토큰이 필요합니다.](/ko/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/missing-token)

  리포지토리에 액세스하는 데 사용할 업로드 프로세스에 대한 인증 방법을 제공해야 합니다.

* [SARIF 파일이 잘못되었습니다.](/ko/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/sarif-invalid)

  Code scanning 는 구문상 유효한 SARIF 파일만 처리할 수 있습니다. 잘못된 파일이 거부되었습니다.

* [SARIF 결과가 한 개 이상의 제한 기준을 초과했습니다.](/ko/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/results-exceed-limit)

  하나 이상의 제한이 초과되어 SARIF 파일이 거부 code scanning 될 때 문제를 해결하는 방법을 알아봅니다.

* [SARIF 결과 파일의 용량이 과도하게 큽니다.](/ko/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/file-too-large)

  10MB보다 큰 SARIF 결과 파일을 업로드할 code scanning수 없습니다. 영향력 있는 핵심 결과만을 담은 경량화된 파일 생성 방법을 모색합니다.

* [사용할 수 없으므로 GitHub Code Security 업로드 실패](/ko/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/ghas-required)

  SARIF 결과를 리포지토리에만 업로드할 수 있으며, 여기서 GitHub Code Security는 사용 가능하도록 설정되어야 합니다.

* [code scanning에서 CodeQL 기본 설정을 사용하도록 구성되어 있어 업로드가 거부되었습니다.](/ko/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/default-setup-enabled)

  CodeQL에 대한 기본 설정을 사용하도록 설정된 경우 CodeQL 작업 또는 code scanning CLI에서 생성된 SARIF 결과를 업로드할 수 없습니다. 구성을 확인한 뒤 기본 설정을 유지할지, 아니면 SARIF 업로드 차단을 해제할지 결정합니다.

* [CodeQL을 실행하기 위한 권장 하드웨어 리소스](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/hardware-resources-for-codeql)

  코드베이스의 크기에 따라 자체 호스팅 컴퓨터에서 분석을 실행 CodeQL 하기 위한 권장 사양(RAM, CPU 코어 및 디스크)입니다.

* [컴파일된 언어에 대한 CodeQL 빌드 옵션 및 단계](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/build-options-for-compiled-languages)

  CodeQL C/C++, C#, Go, Java, Kotlin, Rust 및 Swift에 대해 사용 가능한 빌드 모드 및 언어별 자동 빌드 동작을 포함하여 컴파일된 언어를 빌드하는 방법을 알아봅니다.

* [기본 제공 CodeQL 쿼리 정보](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/built-in-queries)

  코드 검색에서 코드를 분석하는 데 사용하는 CodeQL 쿼리에 대해 알아봅니다.

* [CodeQL 분석을 위한 GitHub Actions 쿼리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/actions-built-in-queries)

  `default` 또는 `security-extended` 쿼리 모음을 선택하면 CodeQL이 GitHub Actions 워크플로 파일에 작성된 코드를 분석하는 데 사용하는 쿼리를 살펴보세요.

* [CodeQL 분석을 위한 C 및 C++ 쿼리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/c-cpp-built-in-queries)

  `default` 또는 `security-extended` 쿼리 도구 모음을 선택할 때 CodeQL에서 C 또는 C++로 작성된 코드를 분석하는 데 사용하는 쿼리를 탐색합니다.

* [CodeQL 분석을 위한 C# 쿼리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/csharp-built-in-queries)

  `default` 또는 `security-extended` 쿼리 도구 모음을 선택할 때 CodeQL에서 C#으로 작성된 코드를 분석하는 데 사용하는 쿼리를 살펴봅니다.

* [CodeQL 분석을 위한 Go 쿼리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/go-built-in-queries)

  `default` 또는 `security-extended` 쿼리 도구 모음을 선택하면, CodeQL이 Go(Golang)로 작성된 코드를 분석하는 데 사용하는 쿼리를 탐색할 수 있습니다.

* [CodeQL 분석용 Java 및 Kotlin 쿼리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/java-kotlin-built-in-queries)

  `default` 또는 `security-extended` 쿼리 도구 모음을 선택하면, CodeQL이 Java 또는 Kotlin으로 작성된 코드를 분석하는 데 사용하는 쿼리를 탐색합니다.

* [CodeQL 분석을 위한 JavaScript 및 TypeScript 쿼리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/javascript-typescript-built-in-queries)

  `default` 또는 `security-extended` 쿼리 모음을 선택하면, CodeQL가 JavaScript 또는 TypeScript으로 작성된 코드를 분석하는 데 사용하는 쿼리를 탐색할 수 있습니다.

* [CodeQL 분석을 위한 Python 쿼리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/python-built-in-queries)

  `default` 또는 `security-extended` 쿼리 모음을 선택하면, CodeQL가 Python으로 작성된 코드를 분석하는 데 사용하는 쿼리를 탐색할 수 있습니다.

* [CodeQL 분석을 위한 Ruby 쿼리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/ruby-built-in-queries)

  `default` 또는 `security-extended` 쿼리 모음을 선택하면, CodeQL가 Ruby로 작성된 코드를 분석하는 데 사용하는 쿼리를 탐색할 수 있습니다.

* [CodeQL 분석을 위한 Rust 쿼리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/rust-built-in-queries)

  `default` 또는 `security-extended` 쿼리 모음을 선택하면, CodeQL가 Rust로 작성된 코드를 분석하는 데 사용하는 쿼리를 탐색할 수 있습니다.

* [CodeQL 분석을 위한 Swift 쿼리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/swift-built-in-queries)

  `default` 또는 `security-extended` 쿼리 모음을 선택하면, CodeQL가 Swift로 작성된 코드를 분석하는 데 사용하는 쿼리를 탐색할 수 있습니다.

* [CodeQL CLI SARIF 출력](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/sarif-output)

  SARIF를 CodeQL CLI 출력하고 정적 분석 결과를 다른 시스템과 공유할 수 있습니다.

* [CodeQL CLI CSV 출력](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/csv-output)

  CodeQL CLI의 CSV 결과를 이해합니다.

* [CodeQL 쿼리 팩 참조](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/codeql-query-packs)

  CodeQL 팩의 호환성, 구성 및 구조를 이해하세요.

* [추출기 옵션](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/extractor-options)

  추출기 옵션을 사용하여 분석을 위해 데이터베이스를 빌드하는 방법을 CodeQL CLI 제어합니다.

* [종료 코드](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/exit-codes)

  종료 코드는 명령을 실행한 후 CodeQL CLI 명령의 상태를 나타냅니다.

* [bqrs 디코딩](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-decode)

  BQRS에서 다른 양식으로 결과 데이터를 변환합니다.

* [bqrs diff](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-diff)

  두 결과 집합 간의 차이를 계산합니다.

* [bqrs 해시](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-hash)

  \[연결] BQRS 파일의 안정적인 해시를 계산합니다.

* [bqrs 정보](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-info)

  BQRS 파일의 메타데이터를 표시합니다.

* [bqrs 해석](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-interpret)

  \[연결] 단일 BQRS의 데이터를 해석합니다.

* [데이터베이스 추가 진단](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-add-diagnostic)

  \[실험적] 데이터베이스에 진단 정보를 추가합니다.

* [데이터베이스 분석하기](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-analyze)

  데이터베이스를 분석하고 소스 코드의 컨텍스트에서 의미 있는 결과를 생성합니다.

* [데이터베이스 번들](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-bundle)

  CodeQL 데이터베이스의 이동 가능한 아카이브를 생성합니다.

* [데이터베이스 정리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-cleanup)

  디스크에 있는 CodeQL 데이터베이스를 압축합니다.

* [데이터베이스 작성하기](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-create)

  CodeQL 제품 중 하나를 사용하여 분석할 수 있는 소스 트리에 대해 CodeQL 데이터베이스를 생성하세요.

* [데이터베이스 내보내기 진단](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-export-diagnostics)

  \[실험적] 실패한 분석에 대하여 데이터베이스에서 진단 정보를 내보냅니다.

* [데이터베이스 최종화](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-finalize)

  \[내부 처리] 데이터베이스 생성의 최종 단계입니다.

* [데이터베이스 가져오기](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-import)

  \[고급] \[연결] 종료되지 않은 데이터베이스를 또 다른 종료되지 않은 데이터베이스로 가져옵니다.

* [데이터베이스 인덱스-파일](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-index-files)

  \[내부 처리] 지정된 CodeQL 추출기를 사용하여 독립 파일을 인덱싱합니다.

* [데이터베이스 초기화](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-init)

  \[내부 처리] 비어 있는 CodeQL 데이터베이스를 생성합니다.

* [데이터베이스 해석 결과](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-interpret-results)

  \[내부 구현] 계산된 쿼리 결과를 SARIF 또는 CSV와 같은 유의미한 형식으로 해석합니다.

* [데이터베이스 프린트-기준선](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-print-baseline)

  \[내부 처리] 확인된 기준 소스 코드 라인 수에 대한 요약을 출력합니다.

* [데이터베이스 실행 쿼리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-run-queries)

  \[내부 처리] 쿼리들의 집합을 함께 실행합니다.

* [데이터베이스 추적 명령](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-trace-command)

  \[내부 처리] 추적된 빌드의 일부로 단일 명령을 실행합니다.

* [데이터베이스 번들 해제](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-unbundle)

  CodeQL 데이터베이스 아카이브를 추출합니다.

* [데이터베이스 업그레이드](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-upgrade)

  데이터베이스를 업그레이드하여 현재 도구에서 사용할 수 있도록 합니다.

* [데이터 세트 확인](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-check)

  \[내부 처리] 특정 데이터 세트의 내부 일관성을 확인합니다.

* [데이터 세트 정리](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-cleanup)

  \[내부 처리] 임시 파일을 데이터 세트에서 정리합니다.

* [데이터 세트 가져오기](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-import)

  \[내부 처리] TRAP 파일 세트를 원시 데이터 세트에 가져옵니다.

* [데이터 세트 측정값](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-measure)

  \[내부 처리] 특정 데이터세트에 포함된 관계에 대한 통계를 수집합니다.

* [데이터 세트 업그레이드](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-upgrade)

  \[내부 처리] 현재 도구에서 사용할 수 있도록 데이터 세트를 업그레이드합니다.

* [진단 추가](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-add)

  \[실험적] \[내부 처리] 진단 정보를 추가합니다.

* [진단 내보내기](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-export)

  \[실험적] 실패한 분석에 대한 진단 정보를 내보냅니다.

* [CLI 서버 실행](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-cli-server)

  \[심층 내부 처리] JVM 초기화를 반복하지 않고 여러 명령을 실행하기 위한 서버입니다.

* [언어 서버 실행](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-language-server)

  \[내부 처리] IDE의 QL 언어에 대한 온라인 지원입니다.

* [쿼리 실행](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-queries)

  \[내부 처리] 데이터 세트에 대해 하나 이상의 쿼리를 실행합니다.

* [query-server를 실행하세요](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server)

  \[내부 처리] IDE의 쿼리를 실행하도록 지원합니다.

* [query-server2 실행](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server2)

  \[내부 처리] IDE로부터 쿼리를 실행하도록 지원합니다.

* [업그레이드 실행](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-upgrades)

  \[내부 처리] 업그레이드 스크립트를 기존 원시 QL 데이터 세트에서 실행합니다.

* [extensible-predicate-metadata를 생성](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-extensible-predicate-metadata)

  \[실험적] \[심층 내부 처리] 지정된 팩에서 확장 가능한 조건자를 보고합니다.

* [로그 요약 생성](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-log-summary)

  \[고급] 구조화된 로그 파일의 요약을 생성합니다.

* [오버레이 변경 생성](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-overlay-changes)

  \[내부 처리] 다음에 사용할 수 있는 파일을 생성합니다.

* [쿼리 도움말 생성](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-query-help)

  .qhelp 파일에서 최종 사용자용 쿼리 도움말을 생성합니다.

* [GitHub 병합 결과](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-merge-results)

  \[심층 내부 처리] 여러 SARIF 파일을 단일 SARIF 파일로 병합합니다.

* [GitHub 업로드-결과](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-upload-results)

  GitHub 코드 검사에 SARIF 파일을 업로드합니다.

* [pack 추가](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-add)

  선택적 버전 범위를 가진 QL 라이브러리 팩 목록을 현재 패키지의 종속성으로서 추가한 다음 설치합니다.

* [번들 묶기](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-bundle)

  \[Plumbing] QL 라이브러리 팩 묶기.

* [pack ci](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ci)

  이 패키지의 종속성을 설치하여, 기존 잠금 파일이 최신 상태인지 확인합니다.

* [팩 생성](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-create)

  \[내부 처리] 소스 코드로부터 QL 패키지의 콘텐츠를 빌드합니다.

* [pack download](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-download)

  명령줄의 쿼리 사양에서 참조하는 qlpack 집합을 레지스트리로부터 다운로드합니다. 팩은 쿼리 도구 모음(.qls) 파일 내에서 이름으로 또는 암시적으로 제공될 수 있습니다.

* [팩 초기화](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-init)

  지정된 디렉터리에서 qlpack을 초기화합니다.

* [패키지 설치](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-install)

  이 팩에 대한 종속성을 설치합니다.

* [pack ls](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ls)

  \[내부 구현] 이 디렉터리에서 루팅된 CodeQL 패키지를 나열합니다. 이 디렉터리는 qlpack.yml 또는 .codeqlmanifest.json 파일을 포함해야 합니다.

* [pack packlist](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-packlist)

  \[내부 처리] QL 쿼리 팩 또는 라이브러리 팩에 포함할 파일 집합을 계산합니다.

* [팩 게시](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-publish)

  QL 라이브러리 팩을 패키지 레지스트리에 게시합니다.

* [pack resolve-dependencies](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-resolve-dependencies)

  \[내부 처리] 이 QL 팩에 필요한 종속성 집합을 컴퓨팅합니다.

* [팩 업그레이드](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-upgrade)

  이 팩의 종속성을 사용 가능한 최신 버전으로 업데이트합니다.

* [쿼리 컴파일](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-compile)

  QL 코드를 컴파일하거나 검사합니다.

* [쿼리 디컴파일](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-decompile)

  \[내부 처리] .qlo 파일로부터 컴파일된 쿼리의 중간 표현을 읽습니다.

* [쿼리 형식](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-format)

  자동으로 QL 소스 코드의 서식을 지정합니다.

* [쿼리 실행](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-run)

  단일 쿼리를 실행합니다.

* [데이터베이스 문제 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-database)

  \[심층 내부 처리] 데이터베이스에 대한 메타데이터를 보고합니다.

* [확장 기능 확인](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions)

  \[실험적] \[심층 연결] 액세스할 수 있는 확장 기능을 결정합니다. 여기에는 기계 학습 모델과 데이터 확장이 포함됩니다.

* [팩별 확장 문제 해결하기](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions-by-pack)

  \[실험적] \[심층 내부 기능] 지정된 팩 루트 경로에 대해 접근 가능한 확장 기능을 판별합니다. 여기에는 기계 학습 모델과 데이터 확장이 포함됩니다.

* [추출기 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extractor)

  \[심층 내부 처리] 지정된 언어에 대해 사용할 추출기 팩을 결정합니다.

* [파일 충돌 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-files)

  \[심층 연결] 파일 포함/제외 패턴 집합 확장하기.

* [언어 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-languages)

  설치된 CodeQL 추출기 팩 목록입니다.

* [라이브러리-경로 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-library-path)

  \[심층 내부 처리] 쿼리에 사용할 QL 라이브러리 경로와 dbscheme를 결정합니다.

* [메타데이터 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-metadata)

  \[심층 내부 처리] 쿼리 소스 파일에서 키-값 메타데이터 쌍을 해결하고 반환합니다.

* [ML 모델 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ml-models)

  \[사용되지 않음] \[실험적] \[심층 내부 처리] 액세스 가능한 기계 학습 모델을 결정합니다.

* [팩 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-packs)

  사용 가능한 CodeQL 팩과 그 위치 목록을 표시합니다.

* [qlpacks 해결하기](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlpacks)

  설치된 QL 팩과 그 팩들의 위치 목록을 생성합니다.

* [qlref 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlref)

  \[심층 내부 처리] .qlref 파일을 역참조하여 .ql 파일을 반환합니다.

* [쿼리 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-queries)

  \[심층 내부 처리] 쿼리 디렉터리와 스위트 사양을 확장합니다.

* [RAM 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ram)

  \[심층 내부 처리] RAM 옵션을 준비합니다.

* [테스트 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-tests)

  \[심층 내부 처리] QL 단위 테스트를 지정된 디렉터리에서 찾습니다.

* [업그레이드 해결](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-upgrades)

  \[심층 내부 처리] 원시 데이터 세트에 대해 실행할 업그레이드를 결정합니다.

* [테스트 수용](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-accept)

  실패한 단위 테스트의 결과를 승인합니다.

* [테스트 데이터 추출](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-extract)

  \[내부 처리] 테스트 디렉터리에 대한 데이터 세트를 빌드합니다.

* [테스트 실행](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-run)

  QL 쿼리에 대한 단위 테스트를 실행합니다.

* [version](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/version)

  CodeQL 도구 체인의 버전을 표시합니다.

* [Visual Studio Code용 CodeQL의 원격 분석](/ko/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-for-vs-code/telemetry-in-codeql-for-visual-studio-code)

  VS Code 원격 분석이 활성화된 경우, GitHub는 CodeQL을 위한 VS Code 확장을 개선하기 위해 핵심 개발자에게 도움이 될 사용량 데이터와 메트릭을 수집합니다.

* [생성된 코드에서 발견된 경고](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/alerts-in-generated-code)

  code scanning를 이용해 코드를 분석 시에는 분석하고자 하는 코드만 빌드할 수 있습니다.

* [컴파일 언어에 자동 빌드 실패](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/automatic-build-failed)

  자동 빌드가 실패하는 경우 컴파일된 언어에 특정 빌드 단계를 사용하도록 구성할 code scanning 수 있습니다.

* [C# 컴파일러가 예기치 않게 실패](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/c-sharp-compiler-unexpectedly-failing)

  MSBuild C# 컴파일이 예기치 않게 실패하는 경우 애플리케이션 프로젝트 파일을 수정해야 할 수 있습니다.

* [프라이빗 리포지토리에서 CodeQL을 활성화할 수 없음](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/private-repository-enablement)

  프라이빗 리포지토리에서 GitHub Code Security를 사용하려면 code scanning가 활성화되어 있어야 합니다.

* [코드 검사 분석 시간이 너무 오래 걸립니다](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/analysis-takes-too-long)

  구성을 code scanning 미세 조정하여 분석 시간을 최소화할 수 있습니다.

* [CodeQL이 예상보다 적은 줄을 스캔했습니다.](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/fewer-lines-scanned-than-expected)

  예상보다 적은 코드를 분석한 경우 CodeQL 사용자 지정 빌드 명령을 사용해야 할 수 있습니다.

* [기본 설정을 사용하도록 설정하는 시간이 너무 오래 걸림](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/default-setup-timeout)

  기본 설정 사용이 중단되었다고 생각되면 프로세스를 다시 시작할 수 있습니다.

* [오류: "GitHub Code Security or GitHub Advanced Security 코드 검색을 사용하려면 이 리포지토리를 사용하도록 설정해야 합니다."](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/advanced-security-must-be-enabled)

  이 오류가 표시되면 GitHub Code Security이(가) 활성화되어 있는지 확인하세요.

* ["디스크 부족" 및 "메모리 부족" 오류](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/out-of-disk-or-memory)

  이러한 오류 GitHub Actions당신은 대체 주자를 시도 할 수 있습니다.

* [오류: “.ql 파일, .qls 파일, 디렉터리 또는 쿼리 팩 사양이 아닙니다.”](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/not-recognized)

  CodeQL에서 분석을 위해 지정된 쿼리 또는 쿼리 집합 중 하나를 찾을 수 없습니다.

* [오류: “빌드하는 동안 소스 코드가 표시되지 않음”](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/no-source-code-seen-during-build)

  CodeQL 소스 코드를 찾지 못하면 이 문제를 해결하여 분석 차단 code scanning 을 해제해야 합니다.

* [데이터베이스의 추출 오류](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/extraction-errors-in-the-database)

  추출 오류가 생성된 데이터베이스의 CodeQL 상태에 영향을 주는지 여부를 확인할 수 있습니다.

* [로그가 충분히 상세하지 않음](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/logs-not-detailed-enough)

  로그에 진단 세부 정보가 부족할 경우 로그의 자세한 정도를 높이고 디버깅 아티팩트를 생성하세요.

* [결과가 예상과 다릅니다.](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/results-different-than-expected)

  code scanning 결과가 예상과 다른 경우 활성 상태인 구성을 확인할 수 있습니다.

* [일부 언어는 CodeQL 고급 설정으로 분석되지 않았습니다.](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/some-languages-not-analyzed)

  일부 언어가 분석되지 않은 경우 워크플로를 수정 code scanning 하여 분석할 언어를 지정하는 행렬을 추가할 수 있습니다.

* [두 개의 CodeQL 워크플로](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/two-codeql-workflows)

  "CodeQL"라는 두 개의 워크플로가 표시되는 경우 한 워크플로는 기본 설정에서 사용하지 않도록 설정된 기존 CodeQL 워크플로 파일일 수 있습니다.

* [워크플로 실행을 트리거한 내용이 불분명합니다.](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/unclear-what-triggered-a-workflow)

  분석을 트리거한 원인을 모르는 경우 도구 상태 페이지를 조사하거나 마지막 검사에 대한 로그를 확인합니다.

* [경고: "이 워크플로에서 1개의 문제가 감지되었습니다. git 검사 HEAD^2가 더 이상 필요하지 않습니다."](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/unnecessary-step-found)

  이 경고가 표시되는 경우 현재 모범 사례를 따르도록 워크플로를 업데이트해야 합니다.

* [경고: 빌드 없이 처리할 수 없는 프로젝트에서 X Kotlin 파일이 검색됨](/ko/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/kotlin-detected-in-no-build)

  CodeQL코드를 작성하지 않고도 Java 데이터베이스를 만들 수 있지만 코드가 빌드되지 않는 한 Kotlin 파일은 제외됩니다.

* [코드 검색 로그](/ko/enterprise-server@3.22/code-security/reference/code-scanning/code-scanning-logs)

  code scanning 분석 동안 생성된 출력을 GitHub에서 볼 수 있습니다.

* [Dependabot 옵션 참조](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-options-reference)

  리포지토리를 유지 관리하는 방법을 Dependabot 사용자 지정하는 데 사용할 수 있는 모든 옵션에 대한 자세한 정보입니다.

* [Dependabot 경고 필터](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-alerts-filters)

  Dependabot alerts 필터를 사용하면 리포지토리의 취약한 종속성에 대한 경고의 우선 순위를 지정하고 관리할 수 있습니다.

* [종속성 범위에 대해 지원되는 에코시스템 및 매니페스트](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/supported-ecosystems-and-manifests-for-dependency-scope)

  Dependabot alerts는 의존성 범위에 대한 다양한 에코시스템 및 매니페스트를 지원합니다.

* [Dependabot 풀 리퀘스트 코멘트 명령](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands)

  Dependabot 는 끌어오기 요청에 대한 주석의 명령에 응답하여 종속성 업데이트를 쉽게 심사하고 관리할 수 있도록 합니다.

* [Dependabot 지원 에코시스템 및 리포지토리](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories)

  Dependabot 는 다양한 에코시스템 및 리포지토리를 지원합니다.

* [Dependabot 보안 업데이트 참조](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-security-updates)

  에 대한 사용량 정보를 찾습니다 Dependabot security updates.

* [종속성 그래프에서 지원되는 패키지 에코시스템](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems)

  종속성 그래프는 다양한 에코시스템을 지원합니다.

* [GitHub Actions의 Dependabot](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-on-actions)

  사용 Dependabot 및 GitHub Actions에 대한 자세한 정보입니다.

* [GitHub의 미리 설정된 Dependabot 규칙에서 사용하는 CWE](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/criteria-for-preset-rules)

  GitHub는 업계 표준 기준을 사용하여 Dependabot alerts을 필터링하도록 도와줍니다.

* [종속성 그래프 문제 해결](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependency-graph-errors)

  종속성 그래프가 보고하는 종속성 정보가 예상과 다른 경우 여러 가지 고려해야 할 사항과 확인할 수 있는 사항이 있습니다.

* [Dependabot 업데이트 풀 리퀘스트가 더 이상 생성되지 않습니다.](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-updates-stopped)

  Dependabot는 Dependabot 풀 리퀘스트에 대한 사용자의 상호작용을 기반으로 업데이트를 일시 중지할 수 있습니다. Dependabot updates의 자동 비활성화에 대해 자세히 알아봅니다.

* [GitHub Actions의 Dependabot 문제 해결](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-on-actions)

  이 문서에서는 사용할 DependabotGitHub Actions때 발생할 수 있는 문제에 대한 문제 해결 정보를 제공합니다.

* [취약한 의존성 감지](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)

  보고된 GitHub의 종속성 정보가 예상과 다르다면, 여러 사항을 고려하고 다양한 항목을 점검할 수 있습니다.

* [Dependabot 오류](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-errors)

  Dependabot 는 자동으로 종속성을 유지하여 코드를 안전하고 최신 상태로 유지합니다. 이 참조는 자동화된 업데이트를 계속할 수 있도록 문제를 진단하고 해결하는 데 도움이 됩니다.

* [Java 패키지의 메타데이터, Dependabot 업데이트용](/ko/enterprise-server@3.22/code-security/reference/supply-chain-security/java-package-metadata-dependabot)

  메타데이터를 `pom.xml` 파일에 포함하여 Java 패키지 업데이트를 위한 Dependabot 끌어오기 요청에 유용한 링크와 컨텍스트를 제공합니다.

* [보안 개요 권한](/ko/enterprise-server@3.22/code-security/reference/permissions/security-overview)

  보안 개요에서 수행할 수 있는 작업은 조직 또는 엔터프라이즈의 리포지토리에 대한 사용 권한에 따라 달라집니다.

* [보안 인시던트에 대한 조사 도구](/ko/enterprise-server@3.22/code-security/reference/security-incident-response/investigation-tools)

  보안 인시던트, 각 도구가 가장 잘 사용되는 항목 및 사용 가능한 데이터에 영향을 주는 일반적인 고려 사항을 조사하는 데 사용할 수 있는 핵심 GitHub 도구입니다.

* [일반적인 보안 인시던트 조사 영역](/ko/enterprise-server@3.22/code-security/reference/security-incident-response/investigation-areas)

  여러 공격 벡터에 걸친 보안 사고를 조사하기 위한 참조로, GitHub에서 확인해야 할 주요 표면과 도구를 포함합니다.

* [GitHub 사용하여 대규모로 비밀 보호](/ko/enterprise-server@3.22/code-security/tutorials/secret-protection-adoption-path)

  유출된 자격 증명은 조직이 데이터 위반에 노출됩니다. GitHub 비밀 보호는 자동으로 비밀 누출을 감지하고 방지합니다. 이 채택 경로에 따라 위험을 평가하고, 솔루션을 파일럿하고, 조직 전체에서 보호 규모를 조정합니다.

* [다음 평가판 계획 GitHub Advanced Security](/ko/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)

  의 성공적인 평가판을 준비하는 방법을 알아봅니다 Advanced Security.

* [GitHub Advanced Security 평가판 설정하기](/ko/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)

  전체 기능 집합 GitHub Advanced Security 을 무료로 사용해 볼 수 있습니다.

* [평가판 엔터프라이즈에서 보안 기능 활성화](/ko/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/enable-security-features-trial)

  기업 수준의 구성을 빠르게 생성하고, 평가판 기업 환경의 모든 리포지토리에 Secret Protection and Code Security 기능을 적용합니다.

* [GitHub Secret Protection의 엔터프라이즈 평가판 살펴보기](/ko/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/explore-trial-secret-scanning)

  비즈니스 요구 사항에 맞는지를 평가할 수 있도록 GitHub Secret Protection에서 사용할 수 있는 GitHub Enterprise Cloud의 기능을 소개합니다.

* [GitHub Code Security의 엔터프라이즈 평가판 살펴보기](/ko/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/explore-trial-code-scanning)

  사용 가능한 GitHub Code SecurityGitHub Enterprise Cloud 코드 및 종속성 검사 기능을 소개하여 비즈니스 요구 사항에 맞는지 평가할 수 있습니다.

* [대규모로 GitHub Advanced Security를 도입하기 위한 소개](/ko/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/introduction-to-adopting-github-advanced-security-at-scale)

  업계 및 모범 사례 GitHub Advanced Security에 따라 회사에서 GitHub를 대규모로 채택할 수 있습니다.

* [1단계: 롤아웃 전략 및 목표 조정](/ko/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-1-align-on-your-rollout-strategy-and-goals)

  GitHub Code Security 및 GitHub Secret Protection 기능을 사용하도록 설정하기 전에 이러한 GHAS 제품을 엔터프라이즈 전체에 어떻게 배포할지 계획하세요.

* [2단계: 대규모로 사용하도록 준비](/ko/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-2-preparing-to-enable-at-scale)

  이 단계에서는 개발자를 준비하고 리포지토리에 대한 데이터를 수집하여 팀이 준비되고 파일럿 프로그램 및 롤아웃 code scanningsecret scanning에 필요한 모든 것을 갖추고 있는지 확인합니다.

* [3단계: 파일럿 프로그램](/ko/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-3-pilot-programs)

  초기 롤아웃을 파일럿할 몇 개의 영향력이 큰 프로젝트와 팀으로 시작하는 것이 좋습니다. 이렇게 하면 회사 내의 초기 그룹이 GHAS에 익숙해지고, GHAS를 사용하고 구성하는 방법을 학습하고, 회사의 나머지 부분에 배포하기 전에 GHAS에 대한 견고한 기반을 구축할 수 있습니다.

* [4단계: 내부 설명서 만들기](/ko/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-4-create-internal-documentation)

  내부 설명서를 만든 다음 이를 소비자 GitHub Advanced Security에게 전달합니다.

* [5단계: 코드 스캔 배포 및 확대](/ko/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-5-rollout-and-scale-code-scanning)

  보안 구성을사용하여 사용 가능한 API 할 수 code scanning있습니다.

* [6단계: 비밀 검사 롤아웃 및 크기 조정](/ko/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-6-rollout-and-scale-secret-scanning)

  마지막 단계에서는 secret scanning의 실행에 집중할 것입니다.
  Secret scanning 는 구성이 적기 때문에 롤아웃하는 것보다 code scanning더 간단한 도구이지만 새 결과와 이전 결과를 처리하기 위한 전략을 갖기는 것이 중요합니다.

* [조직에서 데이터 유출을 방지하기 위한 모범 사례](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prevent-data-leaks)

  조직에서 개인 데이터나 중요한 데이터가 노출되지 않도록 보호하는 데 도움이 되는 지침과 권장 사항을 알아보세요.

* [비밀 위험 평가 결과 해석](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)

  secret risk assessment의 결과를 이해하고 누수 보수의 우선 순위를 정하십시오.

* [보안 위협으로부터 보호](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-organization/protect-against-threats)

  조직 GitHub전체의 보안 위협에 대한 노출을 줄이기 위해 가까운 장래에 그리고 지속적으로 어떤 조치를 취해야 하나요?

* [보안 인시던트 준비](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prepare-for-a-security-incident)

  보안 인시던트에 효과적으로 대응할 수 있는 도구와 프로세스가 있는지 확인합니다.

* [보안 인시던트에 대응](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-organization/respond-to-a-security-incident)

  엔터프라이즈의 조직 또는 리포지토리에 영향을 주는 보안 인시던트에 전략적으로 대응합니다 GitHub .

* [푸시 보호의 비용 절감 계산](/ko/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)

  유출된 비밀을 방지함으로써 피할 수 있는 수정 시간과 인건비를 예측합니다.

* [GitHub 비밀 보호의 영향 평가](/ko/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)

  조직 전체에서 비밀 노출을 줄이는 방법을 GitHub Secret Protection 측정하여 가치를 입증하고 영역을 식별하여 보안 태세를 강화할 수 있습니다.

* [비밀 검사 경고 평가](/ko/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)

  비밀의 유효성을 확인하는 등, 경고를 평가하고 수정 우선순위를 정하는 데 도움이 되는 추가 기능을 알아보세요.

* [저장소에서 유출된 비밀 정보 복구하기](/ko/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)

  GitHub 리포지토리의 유출된 비밀 정보에 효과적으로 대응하는 방법을 알아보세요.

* [코드 검색을 위한 기본 설정 평가](/ko/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/evaluate-default-setup)

  코드 검색이 어떻게 작동하는지 평가하는 방법과 사용자의 필요를 잘 충족하도록 설정을 사용자 지정하는 방법을 알아봅니다.

* [CodeQL 분석을 위한 코드 준비](/ko/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/prepare-code-for-analysis)

  코드를 분석하는 데 필요한 데이터가 포함된 데이터베이스를 빌드 CodeQL 할 수 있습니다.

* [CodeQL 쿼리를 사용하여 코드 분석](/ko/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/analyze-code)

  코드베이스에서 추출된 데이터베이스에 CodeQL 대해 쿼리를 실행할 수 있습니다.

* [CodeQL 분석 결과를 GitHub 업로드](/ko/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/upload-results)

  CodeQL CLI를 사용하여 분석 결과를 CodeQL에 업로드할 수 있습니다 GitHub.

* [컨테이너에서 CodeQL 코드 검사 실행](/ko/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/run-in-a-container)

  모든 프로세스가 동일한 컨테이너에서 실행되도록 하면 컨테이너에서 code scanning를 실행할 수 있습니다.

* [CodeQL 팩을 사용하여 분석 사용자 지정](/ko/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/customize-analysis)

  CodeQL 팩을 사용하여 다른 사용자가 유지 관리하는 CodeQL 쿼리를 실행하거나 직접 개발한 CodeQL 쿼리를 공유할 수 있습니다.

* [CodeQL 쿼리 도구 모음 만들기](/ko/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/create-query-suites)

  CodeQL 분석에서 자주 사용하는 쿼리를 위한 쿼리 모음을 만들 수 있습니다.

* [CodeQL 팩 만들기 및 작업](/ko/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/create-and-work-with-codeql-packs)

  CodeQL 팩을 사용하여 쿼리 및 라이브러리를 만들고, 공유하고, CodeQL 사용하고, 실행할 수 있습니다.

* [Dependabot 빠른 시작 가이드](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)

  Dependabot를 사용하여 취약한 종속성을 찾아 수정하십시오.

* [GitHub Actions를 통한 Dependabot 자동화](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/automate-dependabot-with-actions)

  GitHub Actions을 사용하여 일반적인 Dependabot 관련 작업을 자동화하는 방법의 예

* [Dependabot의 버전 업데이트를 위한 끌어오기 요청 최적화하기](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/optimizing-pr-creation-version-updates)

  Dependabot 끌어오기 요청을 효율적으로 관리하고 간소화하는 방법을 알아봅니다.

* [Actions Runner Controller를 사용하여 자체 호스팅된 액션 러너에서 Dependabot이 실행되도록 설정](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc)

  Actions Runner Controller를 자체 호스팅 실행기에서 Dependabot 실행하도록 구성할 수 있습니다.

* [프로세스에 맞게 Dependabot 끌어오기 요청 사용자 지정](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/customizing-dependabot-prs)

  Dependabot 풀 리퀘스트를 사용자 고유의 내부 워크플로에 더 잘 맞게 조정하는 방법을 알아봅니다.

* [종속성 검토 작업 구성 사용자 지정](/ko/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/customize-dependency-review-action)

  종속성 검토 작업 구성에 기본 사용자 지정을 추가하는 방법을 알아봅니다.

* [엔드투엔드 공급망 보안](/ko/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/end-to-end-supply-chain-overview)

  개인 계정, 코드 및 빌드 프로세스를 포함하여 완전한 엔드투엔드 공급망 보안에 대한 모범 사례 가이드를 소개합니다.

* [계정 보안의 모범 사례](/ko/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-accounts)

  소프트웨어 공급망에 액세스하여 계정을 보호하는 방법에 대한 지침입니다.

* [공급망 코드 보안의 모범 사례](/ko/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-code)

  공급망의 중심(작성하는 코드 및 사용하는 코드)을 보호하는 방법에 대한 지침입니다.

* [빌드 시스템 보안의 모범 사례](/ko/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-builds)

  아티팩트 빌드 및 배포에 사용하는 시스템인 공급망의 끝을 보호하는 방법에 대한 지침입니다.

* [메트릭을 사용하여 Dependabot 경고 우선 순위 지정](/ko/enterprise-server@3.22/code-security/tutorials/manage-security-alerts/prioritizing-dependabot-alerts-using-metrics)

  제공된 메트릭을 분석하여 조직의 우선 순위를 지정할 Dependabot alerts 수 있습니다. 이 접근 방식을 사용하면 개발자에게 가장 중요한 취약성에 먼저 집중하도록 지시할 수 있습니다.