Skip to main content

Acerca de la seguridad de la cadena de suministro para la empresa

Puedes habilitar características que ayuden a los desarrolladores a comprender y actualizar las dependencias en las que se basa tu código.

Puedes permitir que los usuarios identifiquen las dependencias de sus proyectos mediante la habilitación el gráfico de dependencias para your GitHub Enterprise Server instance. Para obtener más información, consulta "Habilitación del gráfico de dependencias para la empresa".

También puedes permitir que los usuarios de your GitHub Enterprise Server instance busquen y corrijan vulnerabilidades en sus dependencias de código mediante la habilitación de Dependabot alerts y Dependabot updates. Para obtener más información, consulta "Habilitación de Dependabot para la empresa".

Después de habilitar Dependabot alerts, puedes ver los datos de vulnerabilidad desde GitHub Advisory Database en your GitHub Enterprise Server instance y sincronizar manualmente los datos. Para obtener más información, consulta "Visualización de los datos de vulnerabilidad de la empresa".