# Безопасность цепочки поставок

GitHubфункции безопасности помогает отслеживать зависимости ваших проектов и созданные артефакты.

## Links

* [Безопасность цепочки поставок](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/supply-chain-security)

  GitHub Это помогает защитить вашу цепочку поставок — от понимания зависимостей в вашей среде до изучения уязвимостей в этих зависимостей и их исправления.

* [open-source-license-compliance](open-source-license-compliance)

* [Рекомендации по поддержанию зависимостей](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Рекомендации и рекомендации по поддержанию используемых зависимостей, включая GitHubпродукты безопасности, которые могут помочь.

* [Граф зависимостей](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph)

  Граф зависимостей можно использовать для обнаружения всех зависимостей проекта. Граф зависимостей поддерживает ряд популярных экосистем пакетов.

* [Как граф зависимостей распознаёт зависимости](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph-data)

  Граф зависимостей автоматически анализирует файлы манифеста. Вы можете передавать данные зависимостей, которые нельзя обнаружить автоматически.

* [Анализ зависимостей](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-review)

  Проверка зависимостей позволяет выявлять небезопасные зависимости до их внедрения в вашу среду и предоставляет информацию о лицензиях, зависящих компонентах и возрасте зависимостей.

* [Оповещения Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alerts)

  Dependabot alerts Помогут вам найти и исправить уязвимые зависимости до того, как они станут угрозой безопасности.

* [Оповещения о вредоносном ПО от Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/malware-alerts)

  Dependabot malware alerts Помогут вам выявить вредоносное ПО в ваших зависимостях для защиты вашего проекта и его пользователей.

* [Метрики для оповещений Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alert-metrics)

  Используйте метрики для отслеживания и расстановки Dependabot alerts приоритетов по всей вашей организации.

* [Обновления для системы безопасности Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-security-updates)

  Dependabot может исправить уязвимые зависимости, создавая pull requests с обновлениями безопасности.

* [Обновления версий Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-version-updates)

  Вы можете поддерживать Dependabot обновление пакетов до последних версий.

* [Pull-запросы Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-pull-requests)

  Понимайте частоту и опции настройки pull-запросов на обновления версий и безопасности.

* [Обновления с несколькими экосистемами](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/multi-ecosystem-updates)

  Обновления мультиэкосистем объединяют обновления зависимостей между несколькими экосистемами пакетов в один pull request, снижая накладные расходы на проверку и упрощая процесс обновления.

* [О файле dependabot.yml](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)

  Управление автоматизирует dependabot.yml обновления зависимостей в вашем репозитории.

* [Правила автообработки зависимостей](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)

  Контролируйте, как Dependabot обрабатываются оповещения безопасности, включая фильтрацию, игнорирование, задержку или запуск обновлений безопасности.

* [dependabot-on-actions](dependabot-on-actions)

* [Журналы заданий Dependabot](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-job-logs)

  GitHub регистрирует каждое задание обновления, выполняемого путем Dependabot, что позволяет просматривать обновления версий, исправления безопасности и автоматические перебазы между зависимостями.

* [Неизменяемые выпуски](/ru/enterprise-server@3.22/code-security/concepts/supply-chain-security/immutable-releases)

  Узнайте о неизменяемых выпусках и о том, как они помогут вам обеспечить целостность цепочки поставок программного обеспечения.

* [linked-artifacts](linked-artifacts)