# Документация по безопасности и качеству кода

Интегрируйте безопасность и качество кода в свой GitHub рабочий процесс с интегрированными инструментами.

## Recommended

* [Краткое руководство по защите репозитория](/ru/enterprise-server@3.22/code-security/getting-started/quickstart-for-securing-your-repository)

  Управление доступом к коду. Автоматически найдите и исправьте уязвимый код и зависимости.

* [Функции безопасности GitHub](/ru/enterprise-server@3.22/code-security/getting-started/github-security-features)

  Обзор GitHubфункций безопасности .

* [Планирование испытательного процесса GitHub Advanced Security](/ru/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)

  Узнайте, как подготовиться к успешному пробному процессу Advanced Security.

* [Сканирование секретов](/ru/enterprise-server@3.22/code-security/concepts/secret-security/secret-scanning)

  Предотвращайте мошенническое использование ваших секретов, автоматически обнаруживая раскрытые учетные данные до того, как они могут быть использованы.

* [Сканирование кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.

* [Краткое руководство по зависимостям](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)

  Найдите и исправьте уязвимые зависимости, на которые вы полагаетесь с Dependabotпомощью .

* [Рекомендации по предотвращению утечки данных в организации](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prevent-data-leaks)

  Ознакомьтесь с рекомендациями и рекомендациями, которые помогут вам избежать предоставления частных или конфиденциальных данных в организации.

* [Рекомендации по поддержанию зависимостей](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Рекомендации и рекомендации по поддержанию используемых зависимостей, включая GitHubпродукты безопасности, которые могут помочь.

## Articles

* [Функции безопасности GitHub](/ru/enterprise-server@3.22/code-security/getting-started/github-security-features)

  Обзор GitHubфункций безопасности .

* [Краткое руководство по защите репозитория](/ru/enterprise-server@3.22/code-security/getting-started/quickstart-for-securing-your-repository)

  Управление доступом к коду. Автоматически найдите и исправьте уязвимый код и зависимости.

* [Секретные риски утечек](/ru/enterprise-server@3.22/code-security/concepts/secret-security/secret-leakage-risks)

  Секреты, такие как API-ключи, пароли и токены, зафиксированные в репозиториях, могут быть использованы неавторизованными пользователями, создавая безопасность, соответствие требованиям и финансовый риск для вашей организации.

* [Сканирование секретов](/ru/enterprise-server@3.22/code-security/concepts/secret-security/secret-scanning)

  Предотвращайте мошенническое использование ваших секретов, автоматически обнаруживая раскрытые учетные данные до того, как они могут быть использованы.

* [Защита от push-уведомлений](/ru/enterprise-server@3.22/code-security/concepts/secret-security/push-protection)

  Защитите свои секреты, не давая им попасть в ваш репозиторий с помощью защиты от push.

* [Секретная безопасность с GitHub](/ru/enterprise-server@3.22/code-security/concepts/secret-security/secret-security-with-github)

  Узнайте, как GitHubинструменты безопасности могут помочь вам выявлять, устранять и предотвращать секретные утечки.

* [Сведения о оповещениях проверки секретов](/ru/enterprise-server@3.22/code-security/concepts/secret-security/about-alerts)

  Узнайте о различных типах Оповещения о сканировании секретов.

* [Пользовательские шаблоны](/ru/enterprise-server@3.22/code-security/concepts/secret-security/custom-patterns)

  Определяйте типы секретов, специфичные для вашей организации, с помощью индивидуальных шаблонов.

* [Проверки действительности](/ru/enterprise-server@3.22/code-security/concepts/secret-security/validity-checks)

  Проверки достоверности и расширенные проверки метаданных помогают вам расставить приоритеты при устранении раскрытых учетных данных, которые представляют немедленные угрозы безопасности.

* [Делегированный обход для защиты от push-уведомлений](/ru/enterprise-server@3.22/code-security/concepts/secret-security/delegated-bypass)

  Поддерживайте секретную безопасность, одновременно разблокируя доверенных игроков с помощью делегированного обхода для защиты от пуша.

* [Обход запросов для защиты от пуша](/ru/enterprise-server@3.22/code-security/concepts/secret-security/bypass-requests)

  Узнайте, как работают запросы на обход, когда блоки защиты от пуша фиксируют секреты.

* [Типы секретов GitHub](/ru/enterprise-server@3.22/code-security/concepts/secret-security/secret-types)

  Узнайте о различных типах секретов, используемых GitHub.

* [Метрики защиты от пуш-пуша секретного сканирования](/ru/enterprise-server@3.22/code-security/concepts/secret-security/push-protection-metrics)

  Понимайте эффективность защиты push во всей вашей организации.

* [Включение защиты через командную строку](/ru/enterprise-server@3.22/code-security/concepts/secret-security/command-line-push-protection)

  Поймите, как GitHub использовать push-защиту для предотвращения секретных утечек из командной строки.

* [Работа с принудительной защитой от REST API](/ru/enterprise-server@3.22/code-security/concepts/secret-security/push-protection-from-the-rest-api)

  Изучите варианты разблокировки push на GitHub использование REST API, если secret scanning обнаружит секрет в содержимом вашего API.

* [Сканирование кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.

* [Оповещения о проверке кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning-alerts)

  Сведения о различных типах оповещений проверки кода и сведениях, которые помогут понять, на какую проблему указывает конкретное оповещение.

* [О типах настроек для сканирования кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/setup-types)

  В зависимости от ваших потребностей предлагает GitHub стандартную или расширенную конфигурацию для code scanning.

* [Интеграция с сканированием кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/integration-with-code-scanning)

  Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.

* [О файлах SARIF для сканирования кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/sarif-files)

  ФАЙЛЫ SARIF преобразуют сторонние анализы GitHubв оповещения.

* [Отслеживание оповещений при сканировании кода с помощью проблем](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/alert-tracking-with-issues)

  Подключите данные по безопасности к рабочему процессу вашей команды, связывая code scanning оповещения с проблемами для отслеживания и совместной работы.

* [Защита слияния при сканировании кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/merge-protection)

  Правила сканирования кода предотвращают слияние пулл-заявок с потенциальными уязвимостями.

* [Сканирование кода с помощью CodeQL](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-code-scanning)

  Вы можете использовать CodeQL их для выявления уязвимостей и ошибок в вашем коде. Результаты отображаются в виде code scanning оповещений в GitHub.

* [Сканирование кода CodeQL для скомпилированных языков](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-for-compiled-languages)

  Поймите, как CodeQL анализируют скомпилированные языки, какие доступные варианты сборки доступны, и узнайте, как можно настраивать процесс генерации базы данных, если это необходимо.

* [Наборы запросов CodeQL](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-query-suites)

  Вы можете выбрать из разных встроенных CodeQL наборов запросов для вашей CodeQLcode scanning настройки.

* [Пользовательские запросы CodeQL](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/custom-queries)

  Пользовательские запросы расширяют CodeQLвстроенный анализ безопасности для выявления уязвимостей и обеспечения соблюдения стандартов кода, специфичных для вашей кодовой базы.

* [CodeQL CLI](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-cli)

  Вы можете использовать CodeQL CLI его для локального запуска CodeQL процессов в программных проектах или для генерации code scanning результатов для загрузки в GitHub.

* [CodeQL для VS Code](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-for-vs-code)

  Вы можете писать, запускать и тестировать CodeQL запросы внутри Visual Studio Code с помощью расширения CodeQL .

* [Workspaces CodeQL](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-workspaces)

  CodeQL Рабочие пространства позволяют разрабатывать и поддерживать несколько связанных CodeQL пакетов вместе, разрешая зависимости между ними напрямую из источника.

* [Запрос ссылочных файлов](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/query-reference-files)

  Вы можете использовать файлы ссылок на запросы для определения расположения запроса, который требуется выполнить в тестах.

* [Пакеты запросов CodeQL](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/query-packs)

  Вы можете выбрать из разных встроенных CodeQL наборов запросов для вашей CodeQLcode scanning настройки.

* [О статусе инструмента](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/tool-status-page)

  Обеспечивает Страница состояния средства видимость работоспособности и производительности code scanning средств в репозитории.

* [Метрики оповещений о pull request в CodeQL](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/pull-request-alert-metrics)

  Изучите CodeQLпроизводительность pull request-запросов в ваших организациях.

* [Свойства репозитория для code scanning](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/repository-properties)

  Свойства репозитория можно использовать для настройки code scanning в соответствии с вашими потребностями.

* [Безопасность цепочки поставок](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/supply-chain-security)

  GitHub Это помогает защитить вашу цепочку поставок — от понимания зависимостей в вашей среде до изучения уязвимостей в этих зависимостей и их исправления.

* [Рекомендации по поддержанию зависимостей](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Рекомендации и рекомендации по поддержанию используемых зависимостей, включая GitHubпродукты безопасности, которые могут помочь.

* [Граф зависимостей](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph)

  Граф зависимостей можно использовать для обнаружения всех зависимостей проекта. Граф зависимостей поддерживает ряд популярных экосистем пакетов.

* [Как граф зависимостей распознаёт зависимости](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph-data)

  Граф зависимостей автоматически анализирует файлы манифеста. Вы можете передавать данные зависимостей, которые нельзя обнаружить автоматически.

* [Анализ зависимостей](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-review)

  Проверка зависимостей позволяет выявлять небезопасные зависимости до их внедрения в вашу среду и предоставляет информацию о лицензиях, зависящих компонентах и возрасте зависимостей.

* [Оповещения Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alerts)

  Dependabot alerts Помогут вам найти и исправить уязвимые зависимости до того, как они станут угрозой безопасности.

* [Оповещения о вредоносном ПО от Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/malware-alerts)

  Dependabot malware alerts Помогут вам выявить вредоносное ПО в ваших зависимостях для защиты вашего проекта и его пользователей.

* [Метрики для оповещений Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alert-metrics)

  Используйте метрики для отслеживания и расстановки Dependabot alerts приоритетов по всей вашей организации.

* [Обновления для системы безопасности Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-security-updates)

  Dependabot может исправить уязвимые зависимости, создавая pull requests с обновлениями безопасности.

* [Обновления версий Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-version-updates)

  Вы можете поддерживать Dependabot обновление пакетов до последних версий.

* [Pull-запросы Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-pull-requests)

  Понимайте частоту и опции настройки pull-запросов на обновления версий и безопасности.

* [Обновления с несколькими экосистемами](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/multi-ecosystem-updates)

  Обновления мультиэкосистем объединяют обновления зависимостей между несколькими экосистемами пакетов в один pull request, снижая накладные расходы на проверку и упрощая процесс обновления.

* [О файле dependabot.yml](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)

  Управление автоматизирует `dependabot.yml` обновления зависимостей в вашем репозитории.

* [Правила автообработки зависимостей](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)

  Контролируйте, как Dependabot обрабатываются оповещения безопасности, включая фильтрацию, игнорирование, задержку или запуск обновлений безопасности.

* [Журналы заданий Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-job-logs)

  GitHub регистрирует каждое задание обновления, выполняемого путем Dependabot, что позволяет просматривать обновления версий, исправления безопасности и автоматические перебазы между зависимостями.

* [Неизменяемые выпуски](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/immutable-releases)

  Узнайте о неизменяемых выпусках и о том, как они помогут вам обеспечить целостность цепочки поставок программного обеспечения.

* [База данных GitHub Advisory](/ru/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)

  Изучите известные уязвимости безопасности и вредоносные программы в открытый код пакетах, чтобы понять и устранить риски в зависимостях.

* [Рекомендации по глобальной безопасности](/ru/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)

  Глобальные рекомендации по безопасности — это CVE и GitHub, затрагивающие открытый код мир, расположенные в GitHub Advisory Database.

* [Подвержение уязвимостям в вашем коде и зависимости](/ru/enterprise-server@3.22/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)

  Поймите, как уязвимости вашего собственного кода и зависимостей от сторонних разработчиков влияют на общую угрозу безопасности вашей организации, и как измерять и снижать этот риск.

* [Лучшие практики выбора пилотных репозиториев](/ru/enterprise-server@3.22/code-security/concepts/security-at-scale/select-pilot-repositories)

  Правильные пилотные репозитории быстро демонстрируют ценность и готовят вашу организацию к более широкому внедрению GitHub Secret Protection.

* [Включение функций безопасности в масштабах](/ru/enterprise-server@3.22/code-security/concepts/security-at-scale/organization-security)

  Вы можете быстро обеспечить свою организацию в масштабах с security configurations помощью и global settings.

* [Общие сведения о безопасности](/ru/enterprise-server@3.22/code-security/concepts/security-at-scale/security-overview)

  Вы можете получить аналитические сведения об общем ландшафте безопасности вашей организации или предприятия и определить репозитории, требующие вмешательства с помощью обзора безопасности.

* [Аудит оповещений системы безопасности](/ru/enterprise-server@3.22/code-security/concepts/security-at-scale/audit-security-alerts)

  GitHub предоставляет разнообразные инструменты для аудита и мониторинга действий, предпринятых в ответ на оповещения безопасности.

* [Делегированное увольнение оповещений](/ru/enterprise-server@3.22/code-security/concepts/security-at-scale/delegated-alert-dismissal)

  Увеличьте контроль над оповещениями безопасности с помощью делегированного отклонения оповещений.

* [Безопасность цепочки поставок для вашего предприятия](/ru/enterprise-server@3.22/code-security/concepts/security-at-scale/supply-chain-security)

  Вы можете включить функции на корпоративном уровне, которые помогают разработчикам понимать и обновлять зависимости, на которых основан их код.

* [Создание GitHub Advanced Security продуктов для вашего бизнеса](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/enabling-github-advanced-security-for-your-enterprise)

  Можно настроить GitHub Enterprise Server так, чтобы включать GitHub Advanced Security продукты. В результате вы получите дополнительные возможности, которые помогают пользователям находить и устранять проблемы безопасности в коде.

* [Создание настраиваемой конфигурации безопасности для предприятия](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/create-custom-configuration)

  Постройте custom security configuration так, чтобы соответствовать конкретным требованиям безопасности вашего предприятия.

* [Применение настраиваемой конфигурации безопасности к вашей организации](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/apply-custom-configuration)

  Вы можете применять свои custom security configuration услуги к организациям и хранилищам вашей организации, чтобы удовлетворить конкретные потребности в безопасности вашего предприятия.

* [Настройка дополнительных параметров сканирования секретов для вашего предприятия](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/configure-additional-settings)

  Узнайте, как настроить дополнительные secret scanning настройки для вашего предприятия.

* [Изменение настраиваемой конфигурации безопасности](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/edit-custom-configuration)

  Измените настройки поддержки в вашем custom security configuration репозитории, чтобы лучше соответствовать требованиям безопасности ваших репозиториев.

* [Удаление настраиваемой конфигурации безопасности](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/delete-custom-configuration)

  Вы можете удалить ненужные custom security configurations в вашей организации.

* [Включение графа зависимостей для предприятия](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph)

  Вы можете разрешить пользователям определять зависимости проектов, включив граф зависимостей.

* [](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance)

  Вы можете включить, настроить и отключить code scanning для своего предприятия.
  Code scanning Позволяет пользователям сканировать код на наличие уязвимостей и ошибок.

* [Настройка проверки зависимостей для устройства](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-dependency-review)

  Чтобы помочь пользователям понять изменения зависимостей при просмотре pull request, вы можете включить, настроить и отключить проверку зависимостей для GitHub Enterprise Server.

* [Настройка проверки секретов на ваших устройствах](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-secret-scanning)

  Вы можете включить, настроить и отключить secret scanning для GitHub Enterprise Server.
  Secret scanning Позволяет пользователям сканировать код на случайно заданные секреты.

* [Просмотр данных об уязвимостях для организации](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data)

  Вы можете просматривать данные о уязвимостях с GitHub Advisory Database включения GitHub Enterprise Server.

* [Настройка Dependabot для работы с ограниченным доступом к Интернету](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-limited-internet-access)

  Вы можете настроить Dependabot генерацию пулл-заявок на обновления версий и безопасности с помощью частных реестров, если GitHub Enterprise Server доступ к интернету ограничен или отсутствует.

* [Настройка Dependabot для запуска на Action Runners, размещённых на github, с использованием Azure Private Network](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet)

  Вы можете настроить Azure Virtual Network (VNET) для запуска Dependabot на раннерах, размещённых GitHub.

* [Создание настраиваемой конфигурации безопасности](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/create-custom-configuration)

  Создайте A custom security configuration так, чтобы удовлетворить конкретные потребности репозиториев в вашей организации.

* [Применение настраиваемой конфигурации безопасности](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)

  Вы можете применить свои custom security configuration репозитории в вашей организации для удовлетворения специфических потребностей в безопасности этих репозиториев.

* [Настройка глобальных параметров безопасности для организации](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/configure-global-settings)

  Настройте Advanced Security функции для вашей организации, определяя глобальные настройки, которые обеспечивают единые стандарты безопасности и защищают все ваши репозитории.

* [Изменение настраиваемой конфигурации безопасности](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/edit-custom-configuration)

  Удовлетворяйте требования безопасности ваших репозиториев, редактируя .custom security configuration

* [Фильтрация репозиториев в организации с помощью таблицы репозитория](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/filter-repositories)

  Вы можете отфильтровать таблицу репозитория для организации, чтобы лучше управлять параметрами безопасности определенных репозиториев.

* [Отключение репозиториев от конфигураций безопасности](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/detach-security-configuration)

  Вернитесь к индивидуальному управлению настройками безопасности репозитория.

* [Удаление настраиваемой конфигурации безопасности](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/delete-custom-configuration)

  Вы можете удалить ненужное custom security configurations в вашей организации.

* [Проведение секретной оценки рисков для вашей организации](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)

  Определите подвержение вашей организации утечке секретов, составив secret risk assessment отчёт.

* [Просмотр ваших отчётов по оценке рисков безопасности](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)

  Разберитесь, насколько ваша организация подвержена утечкам секретов и уязвимостям кода, просмотрев ваши последние отчёты по оценке рисков безопасности.

* [Оценка стоимости защиты секретов](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)

  Узнайте, как использовать Калькулятор цен их для оценки ежемесячной стоимости GitHub Secret Protection ваших репозиториев.

* [Ценообразование и поддержка GitHub Secret Protection](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)

  Обеспечьте секреты вашей компании в рамках своего бюджета, включив GitHub Secret Protection.

* [Настройка настройки по умолчанию для сканирования кода в масштабе](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/code-scanning-at-scale)

  Вы можете быстро настроить code scanning репозитории по всей вашей организации, используя стандартную конфигурацию.

* [Настройка расширенной настройки для сканирования кода с помощью CodeQL в масштабе](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/configuring-advanced-setup-for-code-scanning-with-codeql-at-scale)

  Создайте настраиваемую code scanning настройку в масштабе с помощью скрипта.

* [Применение проверки зависимостей в организации](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/enforce-dependency-review)

  Проверка зависимостей позволяет перехватывать небезопасные зависимости перед их вводом в среду. Вы можете обеспечить использование Действие проверки зависимостей по всей вашей организации.

* [Предоставление доступа к частным реестрам функций безопасности](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries)

  Если ваша организация использует частные реестры, вы можете улучшить code scanning результаты анализа и поддерживать Dependabot больше зависимостей, настроив доступ к этим реестрам.

* [Управление вашим платным использованием Advanced Security](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/managing-your-github-advanced-security-license-usage)

  Контролируйте расходы GitHub Secret Protection and GitHub Code Security в вашей организации.

* [Включение проверки секретов для репозитория](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enable-secret-scanning)

  Вы можете настроить, как GitHub сканировать ваши репозитории на наличие утечек секретов и генерировать оповещения.

* [Включение проверки секретов для универсальных шаблонов](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)

  Вы можете обнаруживать secret scanning дополнительные потенциальные секреты на уровне хранилища и организации.

* [Определение пользовательских шаблонов для проверки секретов](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)

  Защитите свои уникальные тайные типы, определяя индивидуальные шаблоны с регулярными выражениями.

* [Управление пользовательскими шаблонами](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/manage-custom-patterns)

  Вы можете просматривать, изменять и удалять пользовательские шаблоны, а также включать защиту push-уведомлений для пользовательских шаблонов.

* [Исключение папок и файлов из проверки секретов](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/exclude-folders-and-files)

  Вы можете настроить secret scanning так, чтобы оповещения автоматически закрывались для секретов, найденных в определённых папках или файлах, `secret_scanning.yml` настроив файл в вашем репозитории.

* [Включение проверок допустимости для репозитория](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/customize-leak-detection/enable-validity-checks)

  Включение проверок допустимости в репозитории помогает определить приоритет исправления оповещений, так как сообщает, является ли секрет активным или неактивным.

* [Включение защиты push-уведомлений для репозитория](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)

  С помощью push-защиты secret scanning блокирует участникам возможность отправлять секреты в репозиторий и генерирует оповещение, когда участник обходит блокировку.

* [Работа с принудительной защитой из командной строки](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-on-the-command-line)

  Изучите варианты разблокировки пуша из командной строки, чтобы GitHub обнаружить secret scanning секрет в изменениях.

* [Работа с защитой push-уведомлений в пользовательском интерфейсе GitHub](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-in-the-github-ui)

  Узнай варианты разблокировки коммита, когда secret scanning обнаружит секрет в изменениях.

* [Включение делегированного обхода для защиты push-уведомлений](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)

  Контролируйте, кто может продвигать код, содержащий секреты, требуя одобрения от назначенных рецензентов.

* [Освобождение доверенных участников от защиты от push](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/grant-exemptions)

  Уменьшите трения для доверенной автоматизации, предоставляя освобождения от защиты от пуша.

* [Управление запросами для обхода защиты push-уведомлений](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/manage-bypass-requests)

  В качестве члена списка обхода для организации или репозитория можно просмотреть запросы обхода от других членов организации или репозитория.

* [Проверка запросов на обход защиты push-уведомлений](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-secrets/manage-bypass-requests/review-bypass-requests)

  Одобряйте или отклоняйте запросы от участников, которым нужно продвигать коммиты с секретами в репозитории вашей организации.

* [Настройка настройки по умолчанию для сканирования кода](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning)

  Быстро настройтесь code scanning на автоматический поиск уязвимого кода.

* [Настройка расширенной настройки для сканирования кода](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning)

  Вы можете настроить расширенную настройку репозитория для поиска уязвимостей безопасности в вашем коде с помощью высоконастраиваемой code scanning конфигурации.

* [Изменение конфигурации настройки по умолчанию](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/edit-default-setup)

  Вы можете изменить текущую конфигурацию по умолчанию code scanning , чтобы лучше соответствовать вашим потребностям.

* [Используйте страницу статуса инструмента для сканирования кода](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)

  Просматривайте состояние инструментов в реальном времени, выявляйте проблемы с конфигурацией и скачивайте отчёты, чтобы code scanning ваш анализ работал плавно.

* [Настройка защиты от сканирования кода слиянием](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/set-merge-protection)

  Защитите свою кодовую базу, блокируя pull-запросы, которые не code scanning проходят проверки.

* [Сканирование кода CodeQL для скомпилированных языков](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/codeql-for-compiled-languages)

  Поймите, как CodeQL анализируют скомпилированные языки, какие доступные варианты сборки доступны, и узнайте, как можно настраивать процесс генерации базы данных, если это необходимо.

* [Настройка интерфейса командной строки CodeQL](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/set-up-codeql-cli)

  Чтобы начать работу CodeQL CLIс , нужно скачать и настроить CLI так, чтобы он мог получить доступ к инструментам и библиотекам, необходимым для создания и анализа баз данных.

* [Написание пользовательских запросов для CodeQL CLI](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/write-custom-queries)

  Вы можете писать собственные CodeQL запросы, чтобы найти конкретные уязвимости и ошибки.

* [Публикация и использование пакетов CodeQL](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/publish-and-use-packs)

  Поделитесь или скачайте пакет CodeQL , затем проанализируйте свою CodeQL базу данных.

* [Тестирование пользовательских запросов](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-custom-queries)

  Проверяйте свои пользовательские CodeQL запросы и фиксируйте срочные изменения до того, как они повлияют на результаты code scanning после новых релизов CodeQL CLI.

* [Тестирование файлов справки по запросу](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-query-help-files)

  Убедитесь, что ваши CodeQL файлы помощи по запросам корректны, предварительно просматривая их как Markdown.

* [Скачивание баз данных CodeQL с GitHub](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/download-databases)

  Расширите покрытие CodeQL CLI , добавив готовые базы данных.

* [Проверка исходного кода CLI CodeQL](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/check-out-source-code)

  Настройте CodeQL CLI их напрямую из исходного кода.

* [Использование инкрементального анализа с помощью CLI CodeQL](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/incremental-analysis)

  Получайте более CodeQL быстрые результаты по pull requests, анализируя только то, что изменилось. Инкрементальный анализ может сократить время сканирования до 10 раз, если вы запускаете CodeQL CLI его в собственной системе CI/CD.

* [Указание параметров команды в файле конфигурации CodeQL](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/specify-command-options)

  Сэкономьте время, добавив часто используемые командные опции и пользовательские CodeQL паки в CodeQL конфигурационный файл.

* [Создание пакетов баз данных CLI CodeQL](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/create-database-bundles)

  Создайте набор баз данных с CodeQL информацией о устранении неполадок.

* [Установка CodeQL для Visual Studio Code](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/install-codeql-for-vs-code)

  Чтобы начать с CodeQLVisual Studio Code, нужно установить и настроить расширение.

* [Управление базами данных CodeQL](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-databases)

  С помощью расширения можно работать с CodeQL базами данных.

* [Выполнение запросов CodeQL](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/running-codeql-queries)

  Вы можете запускать запросы к CodeQL базам данных и просматривать результаты в Visual Studio Code.

* [Изучение потока данных с помощью запросов пути](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-data-flow)

  Выявляйте потенциальные уязвимости, выполняя запросы по путям и анализируя поток данных.

* [Использование редактора моделей CodeQL](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/use-the-model-editor)

  Вы можете просматривать, записывать и редактировать CodeQL пакеты моделей в Visual Studio Code.

* [Создание пользовательского запроса](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/create-custom-query)

  С помощью шаблона можно создать собственный код, чтобы создать пользовательский запрос для анализа определенного языка.

* [Управление пакетами запросов CodeQL и пакетами библиотеки](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/managing-codeql-packs)

  Скачайте и установите зависимости для вашего CodeQL запроса и библиотечных пакетов Visual Studio Code с помощью расширения CodeQL .

* [Изучение структуры исходного кода](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-code-structure)

  Визуализируй, как ваш код отображается с CodeQL классами в VS Code.

* [Тестирование запросов CodeQL в Visual Studio Code](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/testing-codeql-queries-in-vs-code)

  Вы можете запускать модульные тесты запросов CodeQL с помощью расширения Visual Studio Code .

* [Настройка параметров](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/customize-settings)

  Вы можете редактировать настройки CodeQL расширения for Visual Studio Code под свои нужды.

* [Настройка рабочей области CodeQL](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/set-up-codeql-workspace)

  Когда вы работаете с CodeQL, вам нужен доступ к стандартным библиотекам и запросам.

* [Управление CLI CodeQL в расширении VS Code](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-cli)

  Расширение CodeQL for Visual Studio Code использует для CodeQL CLI компиляции и запуска запросов.

* [Доступ к логам для CodeQL входа Visual Studio Code](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/accessing-logs)

  Если вам нужно устранить проблему с CodeQLVisual Studio Code, есть несколько логов, к которым можно получить доступ.

* [Использование сканирования кода с существующей системой CI](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)

  Вы можете проанализировать свой код с CodeQL CLI помощью другого инструмента в сторонней системе непрерывной интеграции и загрузить результаты в GitHub. Полученные code scanning оповещения отображаются вместе с любыми оповещениями, сгенерированными внутри GitHub.

* [Отправка файла SARIF в GitHub](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file)

  Вы можете отправлять файлы SARIF, созданные за пределами GitHub, и просматривать оповещения code scanning, полученные от сторонних инструментов в репозитории.

* [Настройка оповещений Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)

  Разрешите Dependabot alerts генерацию, когда в одном из ваших репозиториев обнаружена новая уязвимая зависимость.

* [Настройка оповещений о вредоносном ПО Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)

  Предотвращайте атаки вредоносного ПО, выявляя и устраняя вредоносные зависимости.

* [Настройка обновлений для системы безопасности Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)

  Вы можете использовать Dependabot security updates ручные pull requests, чтобы легко обновлять уязвимые зависимости.

* [Настройка обновлений версий Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)

  Вы можете настроить репозиторий так, чтобы Dependabot он автоматически обновлял используемые пакеты.

* [Поддержка актуальности действий с помощью Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)

  Вы можете поддерживать Dependabot актуальные действия до последних версий.

* [Настройка обновлений с несколькими экосистемами для Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)

  Сократьте количество получаемых Dependabot pull requests, объединив обновления по нескольким экосистемам в единый, консолидированный pull request.

* [Включение графа зависимостей](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)

  Вы можете разрешить пользователям определять зависимости проектов, включив граф зависимостей.

* [Изучение зависимостей репозитория](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)

  Вы можете использовать граф зависимостей, чтобы увидеть пакеты, от которых зависит него зависят. Кроме того, вы сможете узнать, какие уязвимости обнаружены в его зависимостях.

* [Использование API отправки зависимостей](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)

  Вы можете использовать API отправки зависимостей их для подачи зависимостей для проектов, например, зависимости, которые решаются при создании или компиляции проекта.

* [Проверка целостности выпуска](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)

  Вы можете избежать изменения и случайных изменений, гарантируя, что используемые выпуски не были изменены после публикации.

* [Настройка правил автоматической сортировки для определения приоритетов оповещений Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)

  Вы можете создавать свои собственные Правила автоматической сортировки оповещения для контроля, какие оповещения отклоняются или откладываются, а для каких оповещений открывать Dependabot pull request.

* [Использование предустановленных правил GitHub для определения приоритетов оповещений Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)

  Сосредоточьтесь на важных оповещениях, автоматически отключая оповещения о низкой нагрузке на зависимости от NPM.

* [Настройка запросов на вытягивание обновлений безопасности Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)

  Узнайте, как настроить запросы на вытягивание Dependabot для обновлений системы безопасности, чтобы соответствовать приоритетам безопасности и рабочим процессам проекта.

* [Управление обновлениями зависимостей с помощью Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)

  Узнайте, как настроить ваш `dependabot.yml` файл так, чтобы Dependabot он автоматически обновлял указанные пакеты так, как вы их определяете.

* [Настройка действия проверки зависимостей](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)

  Вы можете использовать Действие проверки зависимостей их, чтобы выявить уязвимости до того, как они появятся в вашем проекте.

* [Настройка уведомлений для оповещений Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)

  Оптимизируйте способы получения уведомлений о Dependabot alerts.

* [Настройка доступа к частным реестрам для Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)

  Вы можете настроить Dependabot доступ к зависимостям, хранящимся в частных реестрах. Вы можете хранить информацию об аутентификации, такие как пароли и токены доступа, как зашифрованные секреты, а затем ссылаться на них в Dependabot конфигурационном файле.

* [Удаление доступа Dependabot к общедоступным реестрам](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)

  Примеры того, как можно настроить Dependabot доступ только к частным реестрам, удаляя вызовы публичных реестров.

* [Управление запросами на вытягивание для обновлений зависимостей](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)

  Вы управляете pull-запросами Dependabot , вызванными ими, примерно так же, как и другими pull-requests, но есть дополнительные опции.

* [Перечисление зависимостей, настроенных для обновлений версий](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)

  Вы можете просматривать зависимости, которые Dependabot отслеживают обновления.

* [Руководство по настройке частных реестров для Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)

  В этой статье содержатся подробные сведения о настройке частных реестров, а также команды, которые можно выполнить из командной строки, чтобы настроить диспетчеры пакетов локально.

* [Предотвращение изменений в выпусках](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/prevent-release-changes)

  Вы можете применить неизменяемые выпуски для репозитория или организации, чтобы предотвратить потенциальные уязвимости.

* [Экспорт программного счета за материалы для репозитория](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom)

  Вы можете экспортировать счет за программное обеспечение материалов или SBOM для репозитория из граф зависимостей. SBOM обеспечивают прозрачность использования открытый код и помогают выявлять уязвимости цепочки поставок, снижая риски в цепочке поставок.

* [Обзор фильтрации оповещений в области безопасности](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/filtering-alerts-in-security-overview)

  Найдите наиболее важные оповещения о безопасности, отфильтровав обзорные данные по безопасности.

* [Рассмотрение запросов на отклонение уведомлений](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/review-alert-dismissal-requests)

  Сортируйте и разрешайте вопросы безопасности в вашей организации или предприятии, регулярно проверяя запросы на их отклонение.

* [Мониторинг оповещений от сканирования секретов](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts)

  Вы можете настроить, как  secret scanning уведомлять вас о secret scanning оповещениях, и проводить аудит, как ваша команда реагирует на них.

* [Просмотр и фильтрация оповещений из секретного сканирования](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/viewing-alerts)

  Узнайте, как находить и фильтровать  оповещения для вашего репозитория.

* [Разрешение оповещений от сканирования секретов](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/resolving-alerts)

  После просмотра сведений о оповещении проверки секретов необходимо исправить и закрыть оповещение.

* [Включение делегированного увольнения оповещений для сканирования секретов](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/enable-delegated-dismissal)

  Вы можете использовать делегированное уведомление отклонение, чтобы контролировать, кто может отклонить уведомление, найдённое secret scanning.

* [Оценка оповещений сканирования кода для репозитория](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/assess-alerts)

  В представлении безопасности можно изучить и оценить оповещения о потенциальных уязвимостях или ошибках в коде проекта.

* [Рассмотрение оповещений проверки кода в запросах на вытягивание](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/triage-alerts-in-pull-requests)

  При code scanning обнаружении проблемы в pull request, вы можете просмотреть выделенный код и устранить оповещение.

* [Связывание оповещений о сканировании кода с проблемами GitHub](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/track-alerts-in-issues)

  Создавайте или подключайте GitHub проблемы к code scanning оповещениям, чтобы отслеживать исправления безопасности в рабочем процессе вашей команды.

* [Разрешение оповещений сканирования кода](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts)

  В представлении безопасности можно просматривать, исправлять или закрывать оповещения для потенциальных уязвимостей или ошибок в коде проекта.

* [Включение делегированного увольнения оповещений для сканирования кода](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/enable-delegated-alert-dismissal)

  Вы можете использовать делегированное уведомление отклонение, чтобы контролировать, кто может отклонить уведомление, найдённое code scanning.

* [Просмотр и обновление оповещений Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)

  Если GitHub вы обнаружите небезопасные зависимости в вашем проекте, вы можете просмотреть данные оповещений на Dependabot вкладке вашего репозитория. Затем вы можете обновить проект, чтобы устранить уязвимости, или закрыть оповещение.

* [Управление оповещениями о вредоносном ПО Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/manage-malware-alerts)

  Найдите и сортируйте вредоносные зависимости в вашем проекте с Dependabot malware alertsпомощью .

* [Управление оповещениями, которые были автоматически отклонены правилом auto-triage Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/managing-automatically-dismissed-alerts)

  Вы можете отфильтровать оповещения, чтобы узнать, какие оповещения были автоматически отклонены правилом, и вы можете повторно открыть оповещений о закрытии.

* [Включение делегированного отклонения оповещений для Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/enable-delegated-alert-dismissal)

  Увеличьте контроль над Dependabot alerts собой с помощью делегированного оповещения.

* [Добавление политики безопасности в репозиторий](/ru/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/add-security-policy)

  Вы можете предоставить инструкции по информированию об уязвимостях безопасности в проекте, добавив политику безопасности в репозиторий.

* [Просмотр рекомендаций по безопасности в базе данных рекомендаций по GitHub](/ru/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database)

  Вы можете просмотреть GitHub Advisory Database, чтобы найти CVE и рекомендации, созданные GitHub, влияющие на мир открытый код.

* [Изменение рекомендаций по безопасности в базе данных рекомендаций по GitHub](/ru/enterprise-server@3.22/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/edit-advisory-database)

  Улучшайте опубликованные GitHub Advisory Database рекомендации, внося вклад в сообщество.

* [Оценка риска безопасности кода](/ru/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-code-security-risk)

  Общие сведения о безопасности можно использовать для просмотра групп и репозиториев, затронутых оповещениями системы безопасности, и выявления репозиториев для срочных действий по исправлению.

* [Оценка внедрения функций безопасности](/ru/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-adoption-code-security)

  Посмотрите, какие команды и репозитории уже включили функции для безопасного кода, и определите те, что ещё не защищены.

* [Поиск репозиториев с оповещениями системы безопасности с помощью обзора безопасности](/ru/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/find-insecure-repositories)

  Отслеживайте и расставляйте приоритеты оповещений по безопасности с помощью обзора безопасности.

* [Просмотр аналитических сведений о безопасности](/ru/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-security-insights)

  Отслеживайте состояние безопасности вашей организации или предприятия , выявляйте хранилища с высоким риском и отслеживайте ход устранения оповещений с помощью обзорной панели управления безопасностью.

* [Просмотр метрик для оповещений запроса на вытягивание](/ru/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-pull-request-alerts)

  Отслеживайте CodeQLработу в pull request-запросах по всей вашей организации, чтобы выявлять репозитории, где может понадобиться действия.

* [Метрики просмотра для secret scanning защиты от пуша](/ru/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-secret-scanning-push-protection)

  Отслеживайте эффективность push-защиты по всей вашей организации или предприятию , чтобы выявить хранилища, где может понадобиться действия.

* [Просмотр метрик для оповещений Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-dependabot-alerts)

  Вы можете использовать обзор безопасности, чтобы увидеть, сколько Dependabot alerts репозиториев находится в вашей организации, расставить приоритеты наиболее важных оповещений для исправления и определить хранилища, где может понадобиться действия.

* [Экспорт секретного отчета об оценке рисков в CSV](/ru/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/analyze-organization-data/export-risk-report-csv)

  Экспортируйте отчет в secret risk assessment CSV-файл для подробного изучения и обмена заинтересованными лицами.

* [Просмотр логов сканирования кода из GitHub Actions](/ru/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-code-scanning-logs)

  Просмотр выходных code scanning данных из анализа в GitHub Actions.

* [Просмотр журналов заданий Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-dependabot-logs)

  Получите доступ к журналам вакансий, чтобы устранить неудачную Dependabot updates ошибку и понять, что происходит.

* [Просмотр метрик для пользовательских шаблонов](/ru/enterprise-server@3.22/code-security/how-tos/view-and-interpret-data/view-custom-pattern-metrics)

  Узнайте, сколько уведомлений поднимается и устраняется для индивидуального шаблона.

* [Обзор индикаторов панели управления безопасностью](/ru/enterprise-server@3.22/code-security/reference/security-at-scale/overview-dashboard-metrics)

  Подробные объяснения метрик, расчётов и визуализаций данных на обзорной странице вашего обзора безопасности.

* [Доступные фильтры для обзора безопасности](/ru/enterprise-server@3.22/code-security/reference/security-at-scale/overview-dashboard-filters)

  Справочник по всем доступным фильтрам, которые можно использовать для сужения данных обзора безопасности.

* [Контроль конфигураций безопасности](/ru/enterprise-server@3.22/code-security/reference/security-at-scale/configuration-enforcement)

  Поймите сложности применения security configurations.

* [Статусы конфигурации безопасности](/ru/enterprise-server@3.22/code-security/reference/security-at-scale/configuration-statuses)

  Каждый репозиторий, к которому применяется функция security configuration , имеет статус конфигурации, отражающий текущее состояние отношений между репозиторием и конфигурацией.

* [Репозиторий использует расширенную настройку для сканирования кода](/ru/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/a-repository-is-using-advanced-setup-for-code-scanning)

  Вы видите ошибку, когда пытаетесь прикрепить security configuration репозитории с включённым сканированием кода по умолчанию к репозиториям с расширенной настройкой для сканирования кода.

* [Функция исчезла из конфигурации безопасности](/ru/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/feature-disappears)

  Изменения настроек GitHub Enterprise Server установки вашего экземпляра администратором сайта могут повлиять на доступные функции безопасности.

* [Настройка по умолчанию для сканирования кода переопределяет расширенную настройку](/ru/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/unexpected-default-setup)

  Вы применяете приложение security configuration с «Включено с разрешенной расширенной установкой», а существующая расширенная настройка code scanning игнорируется в некоторых репозиториях.

* [Диагностика проблем настройки безопасности](/ru/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/configuration-issue-diagnosis)

  Определите репозитории, к которым нельзя было подключить конфигурацию безопасности или где изменилась конфигурационная связь, и следуйте инструкциям для устранения проблемы.

* [Недостаточно лицензий GitHub Advanced Security](/ru/enterprise-server@3.22/code-security/reference/security-at-scale/troubleshoot-security-configurations/not-enough-ghas-licenses)

  Если вы используете модель оплаты по подписке для GHAS, вам нужны доступные лицензии GHAS для включения функций GHAS в частном репозитории.

* [Общие сведения о типах секретов GitHub](/ru/enterprise-server@3.22/code-security/reference/secret-security/secret-types)

  Узнайте об использовании, масштабе и правах доступа к GitHub секретам.

* [Поддерживаемые шаблоны сканирования секретов](/ru/enterprise-server@3.22/code-security/reference/secret-security/supported-secret-scanning-patterns)

  Списки поддерживаемых секретов и партнёров, которые GitHub сотрудничают для предотвращения мошеннического использования секретов, совершённых случайно.

* [Область обнаружения секретного сканирования](/ru/enterprise-server@3.22/code-security/reference/secret-security/secret-scanning-scope)

  Секретное сканирование использует сопоставление и валидацию шаблонов для обнаружения секретов. Обнаружение зависит от пар паттернов, типов токенов и настроек защиты от пуша.

* [Ссылка на пользовательские шаблоны](/ru/enterprise-server@3.22/code-security/reference/secret-security/custom-patterns)

  Используйте специфический синтаксис регулярных выражений для определения точных пользовательских шаблонов для secret scanning.

* [Содержание секретного отчета об оценке рисков CSV](/ru/enterprise-server@3.22/code-security/reference/secret-security/risk-report-csv-contents)

  Поймите данные, secret risk assessment включённые в экспорт CSV отчета.

* [Данные конфигурации шаблона секретного сканирования](/ru/enterprise-server@3.22/code-security/reference/secret-security/secret-pattern-data)

  Понимайте данные, отображаемые на странице secret scanning конфигурации паттерна, чтобы принимать обоснованные решения по настройкам защиты от пуша.

* [Параметры настройки рабочих процессов для сканирования кода](/ru/enterprise-server@3.22/code-security/reference/code-scanning/workflow-configuration-options)

  Отредактируйте файл рабочего процесса, чтобы настроить, как расширенная настройка сканирует код вашего проекта на наличие уязвимостей и ошибок.

* [Поддержка SARIF для проверки кода](/ru/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/sarif-support)

  Убедитесь, что ваши файлы SARIF от сторонних инструментов соответствуют GitHubстандартам .

* [Для отправки результатов SARIF требуется маркер GitHub.](/ru/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/missing-token)

  Необходимо предоставить метод проверки подлинности для процесса отправки, который будет использоваться для доступа к репозиторию.

* [ФАЙЛ SARIF недопустим](/ru/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/sarif-invalid)

  Code scanning может обрабатывать только синтаксически валидные SARIF-файлы. Недопустимые файлы отклоняются.

* [Результаты SARIF превышают одно или несколько ограничений](/ru/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/results-exceed-limit)

  Узнайте, как решать проблемы, когда файл SARIF отклоняется из-за code scanning превышения одного или нескольких лимитов.

* [Файл результатов SARIF слишком велик](/ru/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/file-too-large)

  Невозможно передать файл результатов SARIF размером более 10 МБ code scanningв . Узнайте, как создать меньший файл, содержащий самые высокие результаты влияния.

* [Загрузка не удалась, потому что GitHub Code Security она отключена](/ru/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/ghas-required)

  Вы можете загружать результаты SARIF только в репозитории там, где GitHub Code Security он включён.

* [Отправка была отклонена, так как настройка CodeQL по умолчанию включена для code scanning](/ru/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/default-setup-enabled)

  Вы не можете отправлять результаты SARIF, созданные действием CodeQL или CodeQL при включенной настройке по умолчанию для code scanning. Проверьте конфигурацию и решите, следует ли сохранять настройку по умолчанию или разблокировать отправку SARIF.

* [Рекомендуемое оборудование для запуска CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/hardware-resources-for-codeql)

  Рекомендуемые спецификации (оперативная память, ядра процессора и диск) для анализа CodeQL на самостоятельных машинах, исходя из размера вашей кодовой базы.

* [Опции и шаги сборки CodeQL для скомпилированных языков](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/build-options-for-compiled-languages)

  Узнайте, как CodeQL строит скомпилированные языки, включая доступные режимы сборки и специфическое для языка поведение автосборки для C/C++, C#, Go, Java, Kotlin, Rust и Swift.

* [О встроенных запросах CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/built-in-queries)

  Узнайте о запросах CodeQL, которые сканирование кода использует для анализа кода.

* [Запросы GitHub Actions для анализа CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/actions-built-in-queries)

  Изучите запросы, которые CodeQL используются для анализа кода, написанного в файлах рабочих процессов GitHub Actions при выборе `default` или наборе `security-extended` запросов.

* [Запросы C и C++ для анализа CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/c-cpp-built-in-queries)

  Изучите запросы, которые CodeQL используются для анализа кода, написанного на C или C++ при выборе `default``security-extended` или наборе запросов.

* [Запросы C# для анализа CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/csharp-built-in-queries)

  Изучите запросы, которые CodeQL используются для анализа кода, написанного на C# при выборе `default` или наборе `security-extended` запросов.

* [Запросы go для анализа CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/go-built-in-queries)

  Изучите запросы, которые CodeQL используются для анализа кода, написанного в Go (Golang) при выборе `default``security-extended` или наборе запросов.

* [Запросы Java и Kotlin для анализа CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/java-kotlin-built-in-queries)

  Изучите запросы, которые CodeQL используются для анализа кода, написанного на Java или Kotlin при выборе `default` или `security-extended` наборе запросов.

* [Запросы JavaScript и TypeScript для анализа CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/javascript-typescript-built-in-queries)

  Изучите запросы, которые CodeQL используются для анализа кода, написанного в JavaScript или TypeScript при выборе `default``security-extended` или наборе запросов.

* [Запросы Python для анализа CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/python-built-in-queries)

  Изучите запросы, которые CodeQL используются для анализа кода, написанного на Python при выборе `default` или наборе `security-extended` запросов.

* [Запросы Ruby для анализа CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/ruby-built-in-queries)

  Изучите запросы, которые CodeQL используются для анализа кода, написанного в Ruby при выборе `default` или наборе `security-extended` запросов.

* [Запросы Rust для анализа CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/rust-built-in-queries)

  Изучите запросы, которые CodeQL используются для анализа кода, написанного в Rust при выборе `default` или наборе `security-extended` запросов.

* [Запросы Swift для анализа CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-queries/swift-built-in-queries)

  Изучите запросы, которые CodeQL используются для анализа кода, написанного в Swift при выборе `default` или наборе `security-extended` запросов.

* [Выходные данные CODEQL CLI SARIF](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/sarif-output)

  Вы можете выводить SARIF из CodeQL CLI системы и делиться результатами статического анализа с другими системами.

* [Выходные данные CLI CLI CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/csv-output)

  Поймите результаты CSV из CodeQL CLI.

* [Ссылка на пакеты запросов CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/codeql-query-packs)

  Общие сведения о совместимости, содержимом и структуре CodeQL пакетов.

* [Параметры средства извлечения](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/extractor-options)

  Контролируйте, как CodeQL CLI система строит базы данных для анализа с помощью опций экстрактора.

* [Коды выхода](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli/exit-codes)

  Коды выхода обозначают статус команды после её CodeQL CLI выполнения.

* [декодирование bqrs](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-decode)

  Преобразуйте данные результатов из BQRS в другие формы.

* [BQRS diff](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-diff)

  Вычислить разницу между двумя результирующих наборами.

* [хэш bqrs](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-hash)

  \[Сантехника] Вычислите стабильный хэш файла BQRS.

* [сведения о bqrs](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-info)

  Отображение метаданных для BQRS-файла.

* [Bqrs интерпретирует](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-interpret)

  \[Сантехника] Интерпретация данных в одном BQRS.

* [диагностика надстроек базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-add-diagnostic)

  \[Экспериментальный] Добавьте в базу данных часть диагностических сведений.

* [анализ базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-analyze)

  Анализ базы данных, создание значимых результатов в контексте исходного кода.

* [пакет базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-bundle)

  Создайте перемещаемый архив базы данных CodeQL.

* [Очистка базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-cleanup)

  Сжатие базы данных CodeQL на диске.

* [создание базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-create)

  Создайте базу данных CodeQL для исходного дерева, которое можно проанализировать с помощью одного из продуктов CodeQL.

* [диагностика экспорта базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-export-diagnostics)

  \[Экспериментальный] Экспорт диагностических сведений из базы данных для неудачного анализа.

* [Завершение работы базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-finalize)

  \[Сантехника] Заключительные шаги по созданию базы данных.

* [импорт базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-import)

  \[Дополнительно] \[Сантехника] Импортируйте неопределенные базы данных в другую неопределенную базу данных.

* [файлы индекса базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-index-files)

  \[Сантехника] Индексируйте автономные файлы с помощью заданного средства извлечения CodeQL.

* [инициализация базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-init)

  \[Сантехника] Создайте пустую базу данных CodeQL.

* [результаты интерпретации базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-interpret-results)

  \[Сантехника] Интерпретируйте результаты вычисляемого запроса в значимые форматы, такие как SARIF или CSV.

* [базовые показатели печати базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-print-baseline)

  \[Сантехника] Напечатайте сводку по базовым строкам кода.

* [запросы запуска базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-run-queries)

  \[Сантехника] Выполните набор запросов вместе.

* [команда trace-command базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-trace-command)

  \[Сантехника] Выполните одну команду в рамках трассировки сборки.

* [отмена подключения к базе данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-unbundle)

  Извлекает архив базы данных CodeQL.

* [обновление базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-upgrade)

  Обновите базу данных, чтобы она была доступна для использования текущими средствами.

* [Проверка набора данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-check)

  \[Сантехника] Проверьте определенный набор данных для обеспечения внутренней согласованности.

* [Очистка набора данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-cleanup)

  \[Сантехника] Очистка временных файлов из набора данных.

* [Импорт набора данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-import)

  \[Сантехника] Импортируйте набор файлов TRAP в необработанный набор данных.

* [Мера набора данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-measure)

  \[Сантехника] Сбор статистики о отношениях в определенном наборе данных.

* [Обновление набора данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-upgrade)

  \[Сантехника] Обновите набор данных, чтобы он можно было использовать с помощью текущих средств.

* [добавление диагностики](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-add)

  \[Экспериментальный] \[Сантехника] Добавьте часть диагностических сведений.

* [экспорт диагностики](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-export)

  \[Экспериментальный] Экспорт диагностических сведений для неудачного анализа.

* [выполнение cli-server](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-cli-server)

  \[Глубокая сантехника] Сервер для выполнения нескольких команд, избегая повторяющейся инициализации JVM.

* [выполнение языка-сервера](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-language-server)

  \[Сантехника] Встроенная поддержка языка QL в idEs.

* [выполнение запросов](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-queries)

  \[Сантехника] Выполните один или несколько запросов к набору данных.

* [выполнение запроса-сервера](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server)

  \[Сантехника] Поддержка выполнения запросов из удостоверений.

* [выполнение запроса-server2](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server2)

  \[Сантехника] Поддержка выполнения запросов из удостоверений.

* [Выполнение обновлений](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-upgrades)

  \[Сантехника] Запустите скрипты обновления в существующем необработанном наборе данных QL.

* [создание расширяемых-предикат-метаданных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-extensible-predicate-metadata)

  \[Экспериментальный] \[Глубокая сантехника] Сообщите расширяемые предикаты, найденные в указанном пакете.

* [создание сводки по журналам](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-log-summary)

  \[Дополнительно] Создайте сводку структурированного файла журнала.

* [создание изменений наложения](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-overlay-changes)

  \[Сантехника] Создание файла, который можно использовать для

* [создание справки по запросу](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-query-help)

  Создайте справку по запросу конечных пользователей из Qhelp-файлов.

* [GitHub Merge-Results](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-merge-results)

  \[Глубокая сантехника] Объединяет несколько ФАЙЛОВ SARIF в один ФАЙЛ SARIF.

* [Результаты загрузки на GitHub](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-upload-results)

  Отправляет ФАЙЛ SARIF в сканирование кода GitHub.

* [Добавление пакета](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-add)

  Добавляет список пакетов библиотек QL с необязательными диапазонами версий в качестве зависимостей текущего пакета, а затем устанавливает их.

* [пакет пакетов](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-bundle)

  \[Сантехника] Упаковайте пакет библиотеки QL.

* [Pack CI](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ci)

  Установите зависимости для этого пакета, убедившись, что существующий файл блокировки обновлен.

* [Создание пакета](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-create)

  \[Сантехника] Создает содержимое пакета QL из исходного кода.

* [Скачивание пакета](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-download)

  Скачайте набор qlpacks, на который ссылается спецификация запроса командной строки из реестра. Пакеты могут предоставляться по имени или неявно внутри файла набора запросов (QLS).

* [пакет инициализации](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-init)

  Инициализирует qlpack в указанном каталоге.

* [Установка пакета](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-install)

  Установите зависимости для этого пакета.

* [Pack L](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ls)

  \[Глубокая сантехника] Список пакетов CodeQL, корневых в этом каталоге. Этот каталог должен содержать файл qlpack.yml или .codeqlmanifest.json.

* [список пакетов](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-packlist)

  \[Сантехника] Вычислить набор файлов, включенных в пакет запросов QL или пакет библиотеки.

* [публикация пакета](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-publish)

  Публикует пакет библиотеки QL в реестре пакетов.

* [пакеты resolve-dependencies](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-resolve-dependencies)

  \[Сантехника] Вычислить набор необходимых зависимостей для этого пакета QL.

* [обновление пакета](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-upgrade)

  Обновите зависимости для этого пакета до последних доступных версий.

* [компиляция запросов](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-compile)

  Скомпилируйте или проверьте код QL.

* [декомпиляция запроса](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-decompile)

  \[Сантехника] Чтение промежуточного представления скомпилированного запроса из QLO-файла.

* [Формат запроса](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-format)

  Исходный код автоформата QL.

* [выполнение запроса](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-run)

  Выполните один запрос.

* [разрешение базы данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-database)

  \[Глубокая сантехника] Сообщите метаданные о базе данных.

* [разрешение расширений](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions)

  \[Экспериментальный] \[Глубокая сантехника] Определите расширения со специальными возможностями. К ним относятся модели машинного обучения и расширения данных.

* [разрешение расширений по пакету](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions-by-pack)

  \[Экспериментальный] \[Глубокая сантехника] Определите доступные расширения для заданных путей для упаковки корней. К ним относятся модели машинного обучения и расширения данных.

* [разрешение средства извлечения](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extractor)

  \[Глубокая сантехника] Определите пакет средства извлечения, используемый для данного языка.

* [разрешение файлов](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-files)

  \[Глубокая сантехника] Разверните набор глобов включения и исключения файлов.

* [Разрешение языков](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-languages)

  Вывод списка установленных пакетов средств извлечения CodeQL.

* [разрешение пути к библиотеке](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-library-path)

  \[Глубокая сантехника] Определите путь библиотеки QL и dbscheme для запроса.

* [разрешение метаданных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-metadata)

  \[Глубокая сантехника] Разрешайте и возвращайте пары метаданных "ключ-значение" из исходного файла запроса.

* [разрешение моделей машинного обучения](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ml-models)

  \[Не рекомендуется] \[Экспериментальный] \[Глубокая сантехника] Определение доступных моделей машинного обучения.

* [разрешение пакетов](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-packs)

  Отображение списка доступных пакетов CodeQL и их расположений.

* [разрешение qlpacks](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlpacks)

  Создайте список установленных пакетов QL и их расположения.

* [разрешение qlref](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlref)

  \[Глубокая сантехника] Расшифровка файла .qlref для возврата QL-файла.

* [разрешение запросов](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-queries)

  \[Глубокая сантехника] Разверните каталоги запросов и спецификации набора.

* [разрешение озу](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ram)

  \[Глубокая сантехника] Подготовка параметров ОЗУ.

* [разрешение тестов](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-tests)

  \[Глубокая сантехника] Найдите модульные тесты QL в указанных каталогах.

* [Разрешение обновлений](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-upgrades)

  \[Глубокая сантехника] Определите обновления для необработанного набора данных.

* [проверка принятия](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-accept)

  Примите результаты неудачных модульных тестов.

* [извлечение теста](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-extract)

  \[Сантехника] Создайте набор данных для тестового каталога.

* [тестовое выполнение](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-run)

  Запустите модульные тесты для запросов QL.

* [version](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-cli-manual/version)

  Отображение версии цепочки инструментов CodeQL.

* [Телеметрия в CodeQL для Visual Studio Code](/ru/enterprise-server@3.22/code-security/reference/code-scanning/codeql/codeql-for-vs-code/telemetry-in-codeql-for-visual-studio-code)

  Если VS Code телеметрия включена, GitHub будет собирать данные об использовании и метрики для помощи основным разработчикам в улучшении CodeQL расширения для VS Code.

* [Оповещения, найденные в созданном коде](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/alerts-in-generated-code)

  При анализе кода с помощью code scanningвы можете создать только код, который необходимо проанализировать.

* [Сбой автоматической сборки для скомпилированного языка](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/automatic-build-failed)

  Если автоматическая сборка завершается ошибкой, можно настроить code scanning использование определенных шагов сборки для скомпилированных языков.

* [Непредвиденное сбой компилятора C#](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/c-sharp-compiler-unexpectedly-failing)

  Если компиляция MSBuild C# неожиданно завершается ошибкой, может потребоваться изменить файл проекта приложения.

* [Не удается включить CodeQL в частном репозитории](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/private-repository-enablement)

  GitHub Code Security должно быть включено для использования code scanning в приватных репозиториях.

* [Анализ сканирования кода занимает слишком много времени](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/analysis-takes-too-long)

  Вы можете точно настроить code scanning конфигурацию, чтобы свести к минимуму время анализа.

* [CodeQL сканировал меньше строк, чем ожидалось](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/fewer-lines-scanned-than-expected)

  Если CodeQL анализ кода был меньше, чем вы ожидали, возможно, потребуется использовать команду кастомной сборки.

* [Включение настройки по умолчанию занимает слишком много времени](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/default-setup-timeout)

  Если вы считаете, что включение настройки по умолчанию застопорилось, можно перезапустить процесс.

* [Ошибка: «GitHub Code Security or GitHub Advanced Security должен быть включён, чтобы этот репозиторий мог использовать сканирование кода»](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/advanced-security-must-be-enabled)

  Если вы видите эту ошибку, убедитесь, что она GitHub Code Security включена.

* [Ошибки «Вне диска» и «Вне памяти»](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/out-of-disk-or-memory)

  Если вы видите одну из этих ошибок GitHub Actions, вы можете попробовать альтернативные бегуны.

* [Ошибка: "не является файлом .ql, .qls, каталогом или спецификацией пакета запросов"](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/not-recognized)

  CodeQL не удалось найти один из запросов или наборов запросов, указанных для анализа.

* [Ошибка: "Во время сборки не было видно исходного кода"](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/no-source-code-seen-during-build)

  Если CodeQL не удаётся найти исходный код, нужно решить эту проблему, чтобы разблокировать code scanning анализ.

* [Ошибки извлечения в базе данных](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/extraction-errors-in-the-database)

  Вы можете проверить, влияют ли ошибки при извлечении на состояние CodeQL созданной базы данных.

* [Журналы недостаточно подробные](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/logs-not-detailed-enough)

  Увеличивайте многословность логов и генерируйте отладочные артефакты, когда логи не хватают диагностических деталей.

* [Результаты отличаются от ожидаемых](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/results-different-than-expected)

  code scanning Если результаты отличаются от ожидаемых, можно проверить, какие конфигурации активны.

* [Некоторые языки не были проанализированы с помощью расширенной настройки CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/some-languages-not-analyzed)

  Если некоторые языки не были проанализированы, можно изменить code scanning рабочий процесс, чтобы добавить матрицу, указывающую языки, которые нужно проанализировать.

* [Два рабочих процесса CodeQL](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/two-codeql-workflows)

  Если вы видите два рабочих процесса с названием "CodeQL", один из них может быть уже существующим CodeQL файлом рабочего процесса, который был отключён по умолчанию.

* [Неясно, что вызвало запуск рабочего процесса](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/unclear-what-triggered-a-workflow)

  Если вы не знаете, что стало причиной анализа, изучите Страница состояния средства или посмотрите журнал последнего сканирования.

* [Предупреждение: "Обнаружена проблема с этим рабочим процессом: git checkout HEAD^2 больше не требуется"](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/unnecessary-step-found)

  Если вы видите это предупреждение, необходимо обновить рабочий процесс, чтобы следовать текущим рекомендациям.

* [Предупреждение. Обнаружены файлы X Kotlin в проекте, которые не удалось обработать без сборки](/ru/enterprise-server@3.22/code-security/reference/code-scanning/troubleshoot-analysis-errors/kotlin-detected-in-no-build)

  CodeQLбазы данных можно создавать для Java без создания кода, но файлы Kotlin исключаются, если код не создан.

* [Логи сканирования кода](/ru/enterprise-server@3.22/code-security/reference/code-scanning/code-scanning-logs)

  Вы можете просмотреть результат, полученный при code scanning анализе, в GitHub.

* [Справочник по параметрам зависимостей](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-options-reference)

  Подробная информация обо всех опциях, которые можно использовать для настройки способов Dependabot обслуживания ваших репозиториев.

* [Фильтры оповещений Dependabot](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-alerts-filters)

  Dependabot alerts Фильтры помогают расставлять приоритеты и управлять оповещениями о уязвимых зависимостях в ваших репозиториях.

* [Поддерживаемые экосистемы и манифесты для области зависимостей](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/supported-ecosystems-and-manifests-for-dependency-scope)

  Dependabot alerts поддерживает различные экосистемы и манифесты для области зависимостей.

* [Команды комментариев Dependabot pull request](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands)

  Dependabot отвечает на команды в комментариях к запросам на вытягивание, что упрощает обработку обновлений зависимостей и управление ими.

* [Поддерживаемые экосистемы и репозитории Dependabot](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories)

  Dependabot поддерживает различные экосистемы и репозитории

* [Ссылка на обновления безопасности Dependabot](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-security-updates)

  Поиск сведений об использовании для Dependabot security updates.

* [Поддерживаемые экосистемы пакетов графа зависимостей](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems)

  Граф зависимостей поддерживает различные экосистемы.

* [Dependabot на GitHub Actions](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/dependabot-on-actions)

  Подробная информация об использовании Dependabot с GitHub Actions.

* [CWE, используемые в предустановленных правилах Dependabot на GitHub](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/criteria-for-preset-rules)

  GitHub использует отраслевые стандартные критерии для фильтрации Dependabot alerts.

* [Устранение неполадок графа зависимостей](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependency-graph-errors)

  Если от графа зависимостей получены неожиданные сведения о зависимостях, следует учесть несколько важных аспектов и проверить несколько параметров.

* [Запросы на вытягивание зависимостей больше не создаются](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-updates-stopped)

  Dependabot может приостановить обновления на основе взаимодействия с запросами на вытягивание Dependabot. Дополнительные сведения о автоматической деактивации данных Dependabot updates.

* [Устранение неполадок зависимостей от действий GitHub](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-on-actions)

  В этой статье приведена информация о устранении проблем, с которыми вы можете столкнуться при работе Dependabot с GitHub Actions.

* [Обнаружение уязвимых зависимостей](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)

  Если информация о зависимости, которую вы GitHub ожидали, не соответствует вашим ожиданиям, есть несколько моментов, которые стоит учесть, и разные моменты, которые можно проверить.

* [Ошибки dependabot](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-errors)

  Dependabot Автоматически поддерживает ваши зависимости, поддерживая ваш код в безопасности и актуальности. Этот справочник помогает вам диагностировать и решать проблемы, чтобы автоматические обновления могли продолжаться.

* [Метаданные пакета Java для обновлений Dependabot](/ru/enterprise-server@3.22/code-security/reference/supply-chain-security/java-package-metadata-dependabot)

  Добавьте метаданные в ваш файл `pom.xml`, чтобы предоставить полезные ссылки и контекст в Dependabot pull request-запросах на обновления Java пакетов.

* [Разрешения обзора безопасности](/ru/enterprise-server@3.22/code-security/reference/permissions/security-overview)

  Действия, которые вы можете предпринять в обзоре безопасности, зависят от ваших прав на хранилища в вашей организации или предприятии.

* [Инструменты расследования инцидентов с безопасностью](/ru/enterprise-server@3.22/code-security/reference/security-incident-response/investigation-tools)

  Основные GitHub инструменты, которые вы можете использовать для расследования инцидентов с безопасностью, для чего лучше всего использовать каждый инструмент, а также общие факторы, влияющие на доступные данные.

* [Общие области расследования инцидентов с безопасностью](/ru/enterprise-server@3.22/code-security/reference/security-incident-response/investigation-areas)

  Справочник для расследования инцидентов безопасности по нескольким векторам атак, включая ключевые поверхности и инструменты для проверки GitHub.

* [Защитите свои секреты в масштабах с помощью GitHub](/ru/enterprise-server@3.22/code-security/tutorials/secret-protection-adoption-path)

  Утечки учетных данных подвергают вашу организацию утечке данных. GitHub Secret Protection автоматически обнаруживает и предотводит утечки секретов. Следуйте этому пути внедрения, чтобы оценить риски, пилотировать решение и масштабировать защиту по всей организации.

* [Планирование испытательного процесса GitHub Advanced Security](/ru/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)

  Узнайте, как подготовиться к успешному пробному процессу Advanced Security.

* [Настройка пробной версии GitHub Advanced Security](/ru/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)

  Вы можете попробовать полный набор GitHub Advanced Security функций бесплатно.

* [Включение функций безопасности в пробной версии предприятия](/ru/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/enable-security-features-trial)

  Быстро создайте корпоративную конфигурацию и примените Secret Protection and Code Security функции во всех репозиториях вашего пробного предприятия.

* [Изучение вашего бизнес-испытания GitHub Secret Protection](/ru/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/explore-trial-secret-scanning)

  Введение в доступные функции GitHub Secret ProtectionGitHub Enterprise Cloud , чтобы вы могли оценить их соответствие потребностям вашего бизнеса.

* [Изучение вашего бизнес-испытания GitHub Code Security](/ru/enterprise-server@3.22/code-security/tutorials/trialing-github-advanced-security/explore-trial-code-scanning)

  Введение в функции кода и сканирования зависимостей, доступные в GitHub Code Security IN GitHub Enterprise Cloud , чтобы оценить их соответствие потребностям вашего бизнеса.

* [Введение в масштабное усыновление GitHub Advanced Security](/ru/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/introduction-to-adopting-github-advanced-security-at-scale)

  Вы можете GitHub Advanced Security внедрять в большом масштабе в своей компании, следуя отраслевым стандартам и GitHub лучшим практикам.

* [Этап 1. Согласование стратегии и целей развертывания](/ru/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-1-align-on-your-rollout-strategy-and-goals)

  Перед включением GitHub Code Security функций GitHub Secret Protection спланируйте, как эти продукты GHAS должны внедряться в вашем бизнесе.

* [Этап 2. Подготовка к включению в большом масштабе](/ru/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-2-preparing-to-enable-at-scale)

  На этом этапе вы будете готовить разработчиков и собирать данные о своих репозиториях, чтобы убедиться, что ваши команды готовы и у вас есть всё необходимое для пилотных программ и внедрения code scanningsecret scanning.

* [Этап 3. Пилотные программы](/ru/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-3-pilot-programs)

  Вы можете начать с нескольких важных проектов и команд, с которыми можно провести пилотное развертывание. Таким образом, начальная группа специалистов сможет ознакомиться с инструментами GHAS, узнать, как включать и настраивать их. Это позволит построить фундамент для развертывания GHAS в масштабе всей организации.

* [Этап 4. Создание внутренней документации](/ru/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-4-create-internal-documentation)

  Вы создадите внутреннюю документацию и затем сообщите об этом потребителям GitHub Advanced Security.

* [Этап 5. Развертывание и масштабирование проверки кода](/ru/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-5-rollout-and-scale-code-scanning)

  Вы можете использовать конфигурации для внедрения code scanning по всему вашему предприятию.

* [Этап 6. Развертывание и масштабирование сканирования секретов](/ru/enterprise-server@3.22/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-6-rollout-and-scale-secret-scanning)

  В финальной фазе вы сосредоточитесь на внедрении .secret scanning
  Secret scanning это более простой инструмент для внедрения, так code scanningкак он требует меньше конфигурации, но крайне важно иметь стратегию для работы с новыми и старыми результатами.

* [Рекомендации по предотвращению утечки данных в организации](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prevent-data-leaks)

  Ознакомьтесь с рекомендациями и рекомендациями, которые помогут вам избежать предоставления частных или конфиденциальных данных в организации.

* [Интерпретация результатов оценки секретных рисков](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)

  Поймите результаты secret risk assessment и расставьте приоритеты в устранении протечек.

* [Защита от угроз безопасности](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-organization/protect-against-threats)

  Какие шаги мне следует предпринять сейчас, в ближайшем будущем и на постоянной основе для снижения риска безопасности в моих организациях?GitHub

* [Подготовка к инциденту с безопасностью](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-organization/prepare-for-a-security-incident)

  Убедитесь, что у вас есть необходимые инструменты и процессы для эффективного реагирования на инцидент с безопасностью.

* [Реагирование на инцидент с безопасностью](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-organization/respond-to-a-security-incident)

  Стратегически реагируйте на инцидент с безопасностью, затрагивающий организации или хранилища вашего GitHub предприятия.

* [Вычисление экономии затрат на защиту push-уведомлений](/ru/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)

  Оцените время на устранение и затраты на труд, которых вы сможете избежать, предотвращая утечку секретов.

* [Оценка влияния секретной защиты GitHub](/ru/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)

  Измеряйте, как GitHub Secret Protection снижает уязвимость секретов в вашей организации, чтобы продемонстрировать ценность и выявить области для укрепления вашей безопасности.

* [Оценка оповещений от сканирования секретов](/ru/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)

  Узнайте о дополнительных функциях, которые помогут оценить оповещения и определить приоритеты их исправления, например проверка допустимости секрета.

* [Устранение утечки секрета в репозитории](/ru/enterprise-server@3.22/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)

  Узнайте, как эффективно реагировать на утечку секрета в вашем GitHub репозитории.

* [Оценка настройки по умолчанию для сканирования кода](/ru/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/evaluate-default-setup)

  Узнайте, как оценить работу сканирования кода и как настроить настройку настройки в соответствии с вашими потребностями.

* [Подготовка кода для анализа CodeQL](/ru/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/prepare-code-for-analysis)

  Вы можете создать CodeQL базу данных, содержащую данные, необходимые для анализа вашего кода.

* [Анализ кода с помощью запросов CodeQL](/ru/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/analyze-code)

  Вы можете запускать запросы к базе данных, CodeQL извлечённой из кодовой базы.

* [Загрузка результатов анализа CodeQL на GitHub](/ru/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/upload-results)

  Вы можете использовать CodeQL CLI для загрузки CodeQL результатов анализа в GitHub.

* [Выполнение проверки кода CodeQL в контейнере](/ru/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/run-in-a-container)

  Вы можете запускаться code scanning в контейнере, обеспечив выполнение всех процессов в одном контейнере.

* [Настройка анализа с помощью пакетов CodeQL](/ru/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/customize-analysis)

  Вы можете использовать CodeQL пакеты для запуска CodeQL запросов, поддерживаемых другими людьми, или для обмена CodeQL разработанными вами запросами.

* [Создание наборов запросов CodeQL](/ru/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/create-query-suites)

  Вы можете создавать наборы запросов для запросов, которые часто используете в своих CodeQL анализах.

* [Создание и работа с пакетами CodeQL](/ru/enterprise-server@3.22/code-security/tutorials/customize-code-scanning/create-and-work-with-codeql-packs)

  Вы можете использовать CodeQL паки для создания, обмена, зависимости и запуска CodeQL запросов и библиотек.

* [Краткое руководство по зависимостям](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)

  Найдите и исправьте уязвимые зависимости, на которые вы полагаетесь с Dependabotпомощью .

* [Автоматизация Dependabot с помощью GitHub Actions](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/automate-dependabot-with-actions)

  Примеры того, как можно GitHub Actions автоматизировать распространённые Dependabot связанные задачи.

* [Оптимизация создания запросов на вытягивание обновлений версий Dependabot](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/optimizing-pr-creation-version-updates)

  Узнайте, как оптимизировать и эффективно управлять pull-запросами Dependabot .

* [Настройка Dependabot для запуска на локальных запусках действий с помощью контроллера runner actions](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc)

  Вы можете настроить Actions Runner Controller запуск Dependabot на локальных запусках.

* [Настройка запросов на вытягивание зависимостей для соответствия вашим процессам](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/customizing-dependabot-prs)

  Узнайте, как настроить запросы на вытягивание Dependabot, чтобы лучше соответствовать собственным внутренним рабочим процессам.

* [Настройка конфигурации действия проверки зависимостей](/ru/enterprise-server@3.22/code-security/tutorials/secure-your-dependencies/customize-dependency-review-action)

  Узнайте, как добавить базовую настройку в конфигурацию действия проверки зависимостей.

* [Защита сквозной цепочки поставок](/ru/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/end-to-end-supply-chain-overview)

  Рекомендации по обеспечению полной безопасности сквозной цепочки поставок, включая личные учетные записи, код и процессы сборки.

* [Рекомендации по защите учетных записей](/ru/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-accounts)

  Руководство по защите учетных записей, которые имеют доступ к цепочке поставки программного обеспечения.

* [Рекомендации по защите кода в цепочке поставок](/ru/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-code)

  Руководство по защите основного элемента цепочки поставок, то есть вашего кода и кода зависимостей.

* [Рекомендации по обеспечению безопасности системы сборки](/ru/enterprise-server@3.22/code-security/tutorials/implement-supply-chain-best-practices/securing-builds)

  Руководство по защите конечного этапа цепочки поставок — систем, используемых для создания и распространения артефактов.

* [Приоритет оповещений Dependabot с помощью метрик](/ru/enterprise-server@3.22/code-security/tutorials/manage-security-alerts/prioritizing-dependabot-alerts-using-metrics)

  Вы можете расставить Dependabot alerts приоритеты в вашей организации, анализируя предоставленные метрики. С помощью этого подхода разработчики могут сосредоточиться на наиболее важных уязвимостях.