# 기업용 공급망 보안

개발자가 코드에 의존하는 종속성을 이해하고 업데이트하는 데 도움이 되는 엔터프라이즈 수준 기능을 사용하도록 설정할 수 있습니다.

에 대한 GitHub Enterprise Server종속성 그래프를 사용하도록 설정하여 사용자가 프로젝트의 종속성을 식별하도록 허용할 수 있습니다. 자세한 내용은 [엔터프라이즈에 대해 종속성 그래프 사용](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph)을 참조하세요.

종속성 그래프를 사용하도록 설정하면 사용자는 종속성 검토 기능에 액세스할 수 있습니다.
종속성 검토는 모든 끌어오기 요청에서 종속성 변경 내용과 이러한 변경 내용의 보안 영향을 이해하는 데 도움이 됩니다. 자세한 내용은 [종속성 검토](/ko/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-review)을 참조하세요.

또한 Dependabot alerts 및 Dependabot updates을 사용하도록 설정하면 사용자가 코드 종속 항목의 취약성을 찾아 수정할 수 있습니다. 자세한 내용은 [엔터프라이즈에 Dependabot 사용](/ko/enterprise-server@3.22/admin/configuring-settings/configuring-github-connect/enabling-dependabot-for-your-enterprise)을(를) 참조하세요.

Dependabot alerts를 활성화한 후 GitHub Advisory Database의 GitHub Enterprise Server에서 취약성 데이터를 확인하고 해당 데이터를 수동으로 동기화할 수 있습니다. 자세한 내용은 [엔터프라이즈의 취약성 데이터 보기](/ko/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data)을(를) 참조하세요.