# Безопасность цепочки поставок для вашего предприятия

Вы можете включить функции на корпоративном уровне, которые помогают разработчикам понимать и обновлять зависимости, на которых основан их код.

Вы можете позволить пользователям определять зависимости своих проектов, включив граф зависимостей для GitHub Enterprise Server. Дополнительные сведения см. в разделе ["Включение граф зависимостей для вашего предприятия](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph)".

После включения графа зависимостей пользователи получат доступ к функции проверки зависимостей.
Проверка зависимостей помогает разобраться в изменениях зависимостей и понять их влияние на безопасность в каждом запросе на вытягивание. Для получения дополнительной информации см. [Анализ зависимостей](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-review).

Вы также можете позволить пользователям находить и исправлять уязвимости в их зависимостях кода, включив Dependabot alerts и Dependabot updates. Дополнительные сведения см. в разделе [Включение Dependabot для предприятия](/ru/enterprise-server@3.22/admin/configuring-settings/configuring-github-connect/enabling-dependabot-for-your-enterprise).

После включения Dependabot alertsвы можете просматривать данные об уязвимости с GitHub Advisory Database включения GitHub Enterprise Server и вручную синхронизировать данные. Дополнительные сведения см. в разделе [Просмотр данных об уязвимостях для организации](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data).