# Концепции сканирования кода

Изучите основные концепции GitHubфункций сканирования кода.

## Links

* [Сканирование кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.

* [Оповещения о проверке кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning-alerts)

  Сведения о различных типах оповещений проверки кода и сведениях, которые помогут понять, на какую проблему указывает конкретное оповещение.

* [/risk-assessment](/ru/enterprise-server@3.22/risk-assessment)

* [/autofix-for-code-scanning](/ru/enterprise-server@3.22/autofix-for-code-scanning)

* [/ai-powered-security-detections](/ru/enterprise-server@3.22/ai-powered-security-detections)

* [О типах настроек для сканирования кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/setup-types)

  В зависимости от ваших потребностей предлагает GitHub стандартную или расширенную конфигурацию для code scanning.

* [Интеграция с сканированием кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/integration-with-code-scanning)

  Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.

* [О файлах SARIF для сканирования кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/sarif-files)

  ФАЙЛЫ SARIF преобразуют сторонние анализы GitHubв оповещения.

* [Отслеживание оповещений при сканировании кода с помощью проблем](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/alert-tracking-with-issues)

  Подключите данные по безопасности к рабочему процессу вашей команды, связывая code scanning оповещения с проблемами для отслеживания и совместной работы.

* [Защита слияния при сканировании кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/merge-protection)

  Правила сканирования кода предотвращают слияние пулл-заявок с потенциальными уязвимостями.

* [/multi-repository-variant-analysis](/ru/enterprise-server@3.22/multi-repository-variant-analysis)

* [Концепции для CodeQL](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/codeql)

  Поймите основные концепции CodeQL и то, как это помогает находить уязвимости и ошибки в вашем коде.

* [О статусе инструмента](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/tool-status-page)

  Обеспечивает Страница состояния средства видимость работоспособности и производительности code scanning средств в репозитории.

* [Метрики оповещений о pull request в CodeQL](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/pull-request-alert-metrics)

  Изучите CodeQLпроизводительность pull request-запросов в ваших организациях.

* [Свойства репозитория для code scanning](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/repository-properties)

  Свойства репозитория можно использовать для настройки code scanning в соответствии с вашими потребностями.