Skip to main content

Acerca de la seguridad de la cadena de suministro para la empresa

Puedes habilitar características que ayuden a los desarrolladores a comprender y actualizar las dependencias en las que se basa tu código.

Puede permitir que los usuarios identifiquen las dependencias de sus proyectos mediante la habilitación del gráfico de dependencias para GitHub Enterprise Server. Para obtener más información, consulta Habilitación del gráfico de dependencias para la empresa.

Después de habilitar el gráfico de dependencias, los usuarios tendrán acceso a la característica de revisión de dependencias. La revisión de dependencias te permite entender los cambios a las dependencias y el impacto de seguridad de estos cambios en cada solicitud de cambios. Para más información, consulta "Acerca de la revisión de dependencias".

También puede permitir que los usuarios busquen y corrijan vulnerabilidades en sus dependencias de código habilitando Dependabot alerts y Dependabot updates. Para más información, consulta Habilitación de Dependabot para la empresa.

Después de habilitar Dependabot alerts, puede ver los datos de vulnerabilidad desde GitHub Advisory Database en GitHub Enterprise Server y sincronizar manualmente los datos. Para más información, consulta Visualización de los datos de vulnerabilidad de la empresa.