{"meta":{"title":"Документация по безопасности и качеству кода","intro":"Интегрируйте безопасность и качество кода в свой GitHub рабочий процесс с интегрированными инструментами.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-server@3.18/code-security","title":"Безопасность и качество кода"}],"documentType":"product"},"body":"# Документация по безопасности и качеству кода\n\nИнтегрируйте безопасность и качество кода в свой GitHub рабочий процесс с интегрированными инструментами.\n\n## Recommended\n\n* [Краткое руководство по защите репозитория](/ru/enterprise-server@3.18/code-security/getting-started/quickstart-for-securing-your-repository)\n\n  Управление доступом к коду. Автоматически найдите и исправьте уязвимый код и зависимости.\n\n* [Функции безопасности GitHub](/ru/enterprise-server@3.18/code-security/getting-started/github-security-features)\n\n  Обзор GitHubфункций безопасности .\n\n* [Планирование испытательного процесса GitHub Advanced Security](/ru/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)\n\n  Узнайте, как подготовиться к успешному пробному процессу Advanced Security.\n\n* [Сканирование секретов](/ru/enterprise-server@3.18/code-security/concepts/secret-security/secret-scanning)\n\n  Предотвращайте мошенническое использование ваших секретов, автоматически обнаруживая раскрытые учетные данные до того, как они могут быть использованы.\n\n* [Сканирование кода](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/code-scanning)\n\n  Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.\n\n* [Краткое руководство по зависимостям](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)\n\n  Найдите и исправьте уязвимые зависимости, на которые вы полагаетесь с Dependabotпомощью .\n\n* [Рекомендации по предотвращению утечки данных в организации](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-organization/prevent-data-leaks)\n\n  Ознакомьтесь с рекомендациями и рекомендациями, которые помогут вам избежать предоставления частных или конфиденциальных данных в организации.\n\n* [Рекомендации по поддержанию зависимостей](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Рекомендации и рекомендации по поддержанию используемых зависимостей, включая GitHubпродукты безопасности, которые могут помочь.\n\n## Articles\n\n* [Функции безопасности GitHub](/ru/enterprise-server@3.18/code-security/getting-started/github-security-features)\n\n  Обзор GitHubфункций безопасности .\n\n* [Краткое руководство по защите репозитория](/ru/enterprise-server@3.18/code-security/getting-started/quickstart-for-securing-your-repository)\n\n  Управление доступом к коду. Автоматически найдите и исправьте уязвимый код и зависимости.\n\n* [Секретные риски утечек](/ru/enterprise-server@3.18/code-security/concepts/secret-security/secret-leakage-risks)\n\n  Секреты, такие как API-ключи, пароли и токены, зафиксированные в репозиториях, могут быть использованы неавторизованными пользователями, создавая безопасность, соответствие требованиям и финансовый риск для вашей организации.\n\n* [Сканирование секретов](/ru/enterprise-server@3.18/code-security/concepts/secret-security/secret-scanning)\n\n  Предотвращайте мошенническое использование ваших секретов, автоматически обнаруживая раскрытые учетные данные до того, как они могут быть использованы.\n\n* [Защита от push-уведомлений](/ru/enterprise-server@3.18/code-security/concepts/secret-security/push-protection)\n\n  Защитите свои секреты, не давая им попасть в ваш репозиторий с помощью защиты от push.\n\n* [Секретная безопасность с GitHub](/ru/enterprise-server@3.18/code-security/concepts/secret-security/secret-security-with-github)\n\n  Узнайте, как GitHubинструменты безопасности могут помочь вам выявлять, устранять и предотвращать секретные утечки.\n\n* [Сведения о оповещениях проверки секретов](/ru/enterprise-server@3.18/code-security/concepts/secret-security/about-alerts)\n\n  Узнайте о различных типах Оповещения о сканировании секретов.\n\n* [Пользовательские шаблоны](/ru/enterprise-server@3.18/code-security/concepts/secret-security/custom-patterns)\n\n  Определяйте типы секретов, специфичные для вашей организации, с помощью индивидуальных шаблонов.\n\n* [Делегированный обход для защиты от push-уведомлений](/ru/enterprise-server@3.18/code-security/concepts/secret-security/delegated-bypass)\n\n  Поддерживайте секретную безопасность, одновременно разблокируя доверенных игроков с помощью делегированного обхода для защиты от пуша.\n\n* [Обход запросов для защиты от пуша](/ru/enterprise-server@3.18/code-security/concepts/secret-security/bypass-requests)\n\n  Узнайте, как работают запросы на обход, когда блоки защиты от пуша фиксируют секреты.\n\n* [GitHub secret types](/ru/enterprise-server@3.18/code-security/concepts/secret-security/secret-types)\n\n  Learn about the different types of secrets used by GitHub.\n\n* [Метрики защиты от пуш-пуша секретного сканирования](/ru/enterprise-server@3.18/code-security/concepts/secret-security/push-protection-metrics)\n\n  Понимайте эффективность защиты push во всей вашей организации.\n\n* [Включение защиты через командную строку](/ru/enterprise-server@3.18/code-security/concepts/secret-security/command-line-push-protection)\n\n  Поймите, как GitHub использовать push-защиту для предотвращения секретных утечек из командной строки.\n\n* [Работа с принудительной защитой от REST API](/ru/enterprise-server@3.18/code-security/concepts/secret-security/push-protection-from-the-rest-api)\n\n  Изучите варианты разблокировки push на GitHub использование REST API, если secret scanning обнаружит секрет в содержимом вашего API.\n\n* [Сканирование кода](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/code-scanning)\n\n  Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.\n\n* [Оповещения о проверке кода](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/code-scanning-alerts)\n\n  Сведения о различных типах оповещений проверки кода и сведениях, которые помогут понять, на какую проблему указывает конкретное оповещение.\n\n* [О типах настроек для сканирования кода](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/setup-types)\n\n  В зависимости от ваших потребностей предлагает GitHub стандартную или расширенную конфигурацию для code scanning.\n\n* [Интеграция с сканированием кода](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/integration-with-code-scanning)\n\n  Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.\n\n* [О файлах SARIF для сканирования кода](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/sarif-files)\n\n  ФАЙЛЫ SARIF преобразуют сторонние анализы GitHubв оповещения.\n\n* [Защита слияния при сканировании кода](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/merge-protection)\n\n  Правила сканирования кода предотвращают слияние пулл-заявок с потенциальными уязвимостями.\n\n* [Сканирование кода с помощью CodeQL](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-code-scanning)\n\n  Вы можете использовать CodeQL их для выявления уязвимостей и ошибок в вашем коде. Результаты отображаются в виде code scanning оповещений в GitHub.\n\n* [Сканирование кода CodeQL для скомпилированных языков](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-for-compiled-languages)\n\n  Поймите, как CodeQL анализируют скомпилированные языки, какие доступные варианты сборки доступны, и узнайте, как можно настраивать процесс генерации базы данных, если это необходимо.\n\n* [Наборы запросов CodeQL](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-query-suites)\n\n  Вы можете выбрать разные встроенные наборы запросов CodeQL для использования в настройке CodeQL code scanning.\n\n* [Пользовательские запросы CodeQL](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/custom-queries)\n\n  Пользовательские запросы расширяют CodeQLвстроенный анализ безопасности для выявления уязвимостей и обеспечения соблюдения стандартов кода, специфичных для вашей кодовой базы.\n\n* [CodeQL CLI](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-cli)\n\n  Вы можете использовать CodeQL CLI его для локального запуска CodeQL процессов в программных проектах или для генерации code scanning результатов для загрузки в GitHub.\n\n* [CodeQL для VS Code](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-for-vs-code)\n\n  Вы можете писать, запускать и тестировать CodeQL запросы внутри Visual Studio Code с помощью расширения CodeQL .\n\n* [Workspaces CodeQL](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-workspaces)\n\n  CodeQL Рабочие пространства позволяют разрабатывать и поддерживать несколько связанных CodeQL пакетов вместе, разрешая зависимости между ними напрямую из источника.\n\n* [Запрос ссылочных файлов](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/query-reference-files)\n\n  Вы можете использовать файлы ссылок на запросы для определения расположения запроса, который требуется выполнить в тестах.\n\n* [Пакеты запросов CodeQL](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/query-packs)\n\n  Вы можете выбрать из разных встроенных CodeQL наборов запросов для вашей CodeQLcode scanning настройки.\n\n* [О статусе инструмента](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/tool-status-page)\n\n  Обеспечивает Страница состояния средства видимость работоспособности и производительности code scanning средств в репозитории.\n\n* [Метрики оповещений о pull request в CodeQL](/ru/enterprise-server@3.18/code-security/concepts/code-scanning/pull-request-alert-metrics)\n\n  Изучите CodeQLпроизводительность pull request-запросов в ваших организациях.\n\n* [Безопасность цепочки поставок](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/supply-chain-security)\n\n  GitHub Это помогает защитить вашу цепочку поставок — от понимания зависимостей в вашей среде до изучения уязвимостей в этих зависимостей и их исправления.\n\n* [Рекомендации по поддержанию зависимостей](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Рекомендации и рекомендации по поддержанию используемых зависимостей, включая GitHubпродукты безопасности, которые могут помочь.\n\n* [Граф зависимостей](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-graph)\n\n  Граф зависимостей можно использовать для обнаружения всех зависимостей проекта. Граф зависимостей поддерживает ряд популярных экосистем пакетов.\n\n* [Как граф зависимостей распознаёт зависимости](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-graph-data)\n\n  Граф зависимостей автоматически анализирует файлы манифеста. Вы можете передавать данные зависимостей, которые нельзя обнаружить автоматически.\n\n* [Анализ зависимостей](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-review)\n\n  Проверка зависимостей позволяет выявлять небезопасные зависимости до их внедрения в вашу среду и предоставляет информацию о лицензиях, зависящих компонентах и возрасте зависимостей.\n\n* [Оповещения Dependabot](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-alerts)\n\n  Dependabot alerts Помогут вам найти и исправить уязвимые зависимости до того, как они станут угрозой безопасности.\n\n* [Обновления для системы безопасности Dependabot](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-security-updates)\n\n  Dependabot может исправить уязвимые зависимости, создавая pull requests с обновлениями безопасности.\n\n* [Обновления версий Dependabot](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-version-updates)\n\n  Вы можете поддерживать Dependabot обновление пакетов до последних версий.\n\n* [Pull-запросы Dependabot](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-pull-requests)\n\n  Понимайте частоту и опции настройки pull-запросов на обновления версий и безопасности.\n\n* [Обновления с несколькими экосистемами](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/multi-ecosystem-updates)\n\n  Обновления мультиэкосистем объединяют обновления зависимостей между несколькими экосистемами пакетов в один pull request, снижая накладные расходы на проверку и упрощая процесс обновления.\n\n* [О файле dependabot.yml](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)\n\n  Управление автоматизирует `dependabot.yml` обновления зависимостей в вашем репозитории.\n\n* [Правила автообработки зависимостей](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)\n\n  Контролируйте, как Dependabot обрабатываются оповещения безопасности, включая фильтрацию, игнорирование, задержку или запуск обновлений безопасности.\n\n* [Журналы заданий Dependabot](/ru/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-job-logs)\n\n  GitHub регистрирует каждое задание обновления, выполняемого путем Dependabot, что позволяет просматривать обновления версий, исправления безопасности и автоматические перебазы между зависимостями.\n\n* [База данных GitHub Advisory](/ru/enterprise-server@3.18/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)\n\n  Изучите известные уязвимости безопасности и вредоносные программы в открытый код пакетах, чтобы понять и устранить риски в зависимостях.\n\n* [Рекомендации по глобальной безопасности](/ru/enterprise-server@3.18/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)\n\n  Глобальные рекомендации по безопасности — это CVE и GitHub, затрагивающие открытый код мир, расположенные в GitHub Advisory Database.\n\n* [Лучшие практики выбора пилотных репозиториев](/ru/enterprise-server@3.18/code-security/concepts/security-at-scale/select-pilot-repositories)\n\n  Правильные пилотные репозитории быстро демонстрируют ценность и готовят вашу организацию к более широкому внедрению GitHub Secret Protection.\n\n* [Включение функций безопасности в масштабах](/ru/enterprise-server@3.18/code-security/concepts/security-at-scale/organization-security)\n\n  Вы можете быстро обеспечить свою организацию в масштабах с security configurations помощью и global settings.\n\n* [Общие сведения о безопасности](/ru/enterprise-server@3.18/code-security/concepts/security-at-scale/security-overview)\n\n  Вы можете получить аналитические сведения об общем ландшафте безопасности вашей организации или предприятия и определить репозитории, требующие вмешательства с помощью обзора безопасности.\n\n* [Аудит оповещений системы безопасности](/ru/enterprise-server@3.18/code-security/concepts/security-at-scale/audit-security-alerts)\n\n  GitHub предоставляет разнообразные инструменты для аудита и мониторинга действий, предпринятых в ответ на оповещения безопасности.\n\n* [Делегированное увольнение оповещений](/ru/enterprise-server@3.18/code-security/concepts/security-at-scale/delegated-alert-dismissal)\n\n  Увеличьте контроль над оповещениями безопасности с помощью делегированного отклонения оповещений.\n\n* [Безопасность цепочки поставок для вашего предприятия](/ru/enterprise-server@3.18/code-security/concepts/security-at-scale/supply-chain-security)\n\n  Вы можете включить функции на корпоративном уровне, которые помогают разработчикам понимать и обновлять зависимости, на которых основан их код.\n\n* [Создание GitHub Advanced Security продуктов для вашего бизнеса](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/enabling-github-advanced-security-for-your-enterprise)\n\n  Можно настроить GitHub Enterprise Server так, чтобы включать GitHub Advanced Security продукты. В результате вы получите дополнительные возможности, которые помогают пользователям находить и устранять проблемы безопасности в коде.\n\n* [Создание настраиваемой конфигурации безопасности для предприятия](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/create-custom-configuration)\n\n  Постройте custom security configuration так, чтобы соответствовать конкретным требованиям безопасности вашего предприятия.\n\n* [Применение настраиваемой конфигурации безопасности к вашей организации](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/apply-custom-configuration)\n\n  Вы можете применять свои custom security configuration услуги к организациям и хранилищам вашей организации, чтобы удовлетворить конкретные потребности в безопасности вашего предприятия.\n\n* [Настройка дополнительных параметров сканирования секретов для вашего предприятия](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/configure-additional-settings)\n\n  Узнайте, как настроить дополнительные secret scanning настройки для вашего предприятия.\n\n* [Изменение настраиваемой конфигурации безопасности](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/edit-custom-configuration)\n\n  Измените настройки поддержки в вашем custom security configuration репозитории, чтобы лучше соответствовать требованиям безопасности ваших репозиториев.\n\n* [Удаление настраиваемой конфигурации безопасности](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/delete-custom-configuration)\n\n  Вы можете удалить ненужные custom security configurations в вашей организации.\n\n* [Включение графа зависимостей для предприятия](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph)\n\n  Вы можете разрешить пользователям определять зависимости проектов, включив граф зависимостей.\n\n* [](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance)\n\n  Вы можете включить, настроить и отключить code scanning для своего предприятия.\n  Code scanning Позволяет пользователям сканировать код на наличие уязвимостей и ошибок.\n\n* [Настройка проверки зависимостей для устройства](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-dependency-review)\n\n  Чтобы помочь пользователям понять изменения зависимостей при просмотре pull request, вы можете включить, настроить и отключить проверку зависимостей для GitHub Enterprise Server.\n\n* [Настройка проверки секретов на ваших устройствах](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-secret-scanning)\n\n  Вы можете включить, настроить и отключить secret scanning для GitHub Enterprise Server.\n  Secret scanning Позволяет пользователям сканировать код на случайно заданные секреты.\n\n* [Просмотр данных об уязвимостях для организации](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data)\n\n  Вы можете просматривать данные о уязвимостях с GitHub Advisory Database включения GitHub Enterprise Server.\n\n* [Настройка Dependabot для работы с ограниченным доступом к Интернету](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-limited-internet-access)\n\n  Вы можете настроить Dependabot генерацию пулл-заявок на обновления версий и безопасности с помощью частных реестров, если GitHub Enterprise Server доступ к интернету ограничен или отсутствует.\n\n* [Настройка Dependabot для запуска на Action Runners, размещённых на github, с использованием Azure Private Network](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet)\n\n  Вы можете настроить Azure Virtual Network (VNET) для запуска Dependabot на раннерах, размещённых GitHub.\n\n* [Создание настраиваемой конфигурации безопасности](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/create-custom-configuration)\n\n  Создайте A custom security configuration так, чтобы удовлетворить конкретные потребности репозиториев в вашей организации.\n\n* [Применение настраиваемой конфигурации безопасности](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)\n\n  Вы можете применить свои custom security configuration репозитории в вашей организации для удовлетворения специфических потребностей в безопасности этих репозиториев.\n\n* [Настройка глобальных параметров безопасности для организации](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/configure-global-settings)\n\n  Настройте Advanced Security функции для вашей организации, определяя глобальные настройки, которые обеспечивают единые стандарты безопасности и защищают все ваши репозитории.\n\n* [Изменение настраиваемой конфигурации безопасности](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/edit-custom-configuration)\n\n  Удовлетворяйте требования безопасности ваших репозиториев, редактируя .custom security configuration\n\n* [Фильтрация репозиториев в организации с помощью таблицы репозитория](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/filter-repositories)\n\n  Вы можете отфильтровать таблицу репозитория для организации, чтобы лучше управлять параметрами безопасности определенных репозиториев.\n\n* [Отключение репозиториев от конфигураций безопасности](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/detach-security-configuration)\n\n  Вернитесь к индивидуальному управлению настройками безопасности репозитория.\n\n* [Удаление настраиваемой конфигурации безопасности](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/delete-custom-configuration)\n\n  Вы можете удалить ненужное custom security configurations в вашей организации.\n\n* [Проведение секретной оценки рисков для вашей организации](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)\n\n  Определите подвержение вашей организации утечке секретов, составив secret risk assessment отчёт.\n\n* [Просмотр ваших отчётов по оценке рисков безопасности](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)\n\n  Разберитесь, насколько ваша организация подвержена утечкам секретов и уязвимостям кода, просмотрев ваши последние отчёты по оценке рисков безопасности.\n\n* [Оценка стоимости защиты секретов](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)\n\n  Узнайте, как использовать Калькулятор цен их для оценки ежемесячной стоимости GitHub Secret Protection ваших репозиториев.\n\n* [Ценообразование и поддержка GitHub Secret Protection](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)\n\n  Обеспечьте секреты вашей компании в рамках своего бюджета, включив GitHub Secret Protection.\n\n* [Настройка настройки по умолчанию для сканирования кода в масштабе](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/code-scanning-at-scale)\n\n  Вы можете быстро настроить code scanning репозитории по всей вашей организации, используя стандартную конфигурацию.\n\n* [Настройка расширенной настройки для сканирования кода с помощью CodeQL в масштабе](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/configuring-advanced-setup-for-code-scanning-with-codeql-at-scale)\n\n  Создайте настраиваемую code scanning настройку в масштабе с помощью скрипта.\n\n* [Применение проверки зависимостей в организации](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/enforce-dependency-review)\n\n  Проверка зависимостей позволяет перехватывать небезопасные зависимости перед их вводом в среду. Вы можете обеспечить использование Действие проверки зависимостей по всей вашей организации.\n\n* [Предоставление доступа к частным реестрам функций безопасности](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries)\n\n  Если ваша организация использует частные реестры, вы можете улучшить code scanning результаты анализа и поддерживать Dependabot больше зависимостей, настроив доступ к этим реестрам.\n\n* [Управление вашим платным использованием Advanced Security](/ru/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/managing-your-github-advanced-security-license-usage)\n\n  Контролируйте расходы GitHub Secret Protection and GitHub Code Security в вашей организации.\n\n* [Включение проверки секретов для репозитория](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enable-secret-scanning)\n\n  Вы можете настроить, как GitHub сканировать ваши репозитории на наличие утечек секретов и генерировать оповещения.\n\n* [Включение проверки секретов для универсальных шаблонов](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)\n\n  Вы можете обнаруживать secret scanning дополнительные потенциальные секреты на уровне хранилища и организации.\n\n* [Определение пользовательских шаблонов для проверки секретов](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)\n\n  Защитите свои уникальные тайные типы, определяя индивидуальные шаблоны с регулярными выражениями.\n\n* [Управление пользовательскими шаблонами](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/customize-leak-detection/manage-custom-patterns)\n\n  Вы можете просматривать, изменять и удалять пользовательские шаблоны, а также включать защиту push-уведомлений для пользовательских шаблонов.\n\n* [Исключение папок и файлов из проверки секретов](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/customize-leak-detection/exclude-folders-and-files)\n\n  Вы можете настроить secret scanning так, чтобы оповещения автоматически закрывались для секретов, найденных в определённых папках или файлах, `secret_scanning.yml` настроив файл в вашем репозитории.\n\n* [Включение защиты push-уведомлений для репозитория](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)\n\n  С помощью push-защиты secret scanning блокирует участникам возможность отправлять секреты в репозиторий и генерирует оповещение, когда участник обходит блокировку.\n\n* [Работа с принудительной защитой из командной строки](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-on-the-command-line)\n\n  Изучите варианты разблокировки пуша из командной строки, чтобы GitHub обнаружить secret scanning секрет в изменениях.\n\n* [Работа с защитой push-уведомлений в пользовательском интерфейсе GitHub](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-in-the-github-ui)\n\n  Узнай варианты разблокировки коммита, когда secret scanning обнаружит секрет в изменениях.\n\n* [Enabling delegated bypass for push protection](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)\n\n  Control who can push code containing secrets by requiring bypass approval from designated reviewers.\n\n* [Управление запросами для обхода защиты push-уведомлений](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/manage-bypass-requests/manage-bypass-requests)\n\n  В качестве члена списка обхода для организации или репозитория можно просмотреть запросы обхода от других членов организации или репозитория.\n\n* [Проверка запросов на обход защиты push-уведомлений](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/manage-bypass-requests/review-bypass-requests)\n\n  Одобряйте или отклоняйте запросы от участников, которым нужно продвигать коммиты с секретами в репозитории вашей организации.\n\n* [Настройка настройки по умолчанию для сканирования кода](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning)\n\n  Быстро настройтесь code scanning на автоматический поиск уязвимого кода.\n\n* [Настройка расширенной настройки для сканирования кода](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning)\n\n  Вы можете настроить расширенную настройку репозитория для поиска уязвимостей безопасности в вашем коде с помощью высоконастраиваемой code scanning конфигурации.\n\n* [Изменение конфигурации настройки по умолчанию](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/edit-default-setup)\n\n  Вы можете изменить текущую конфигурацию по умолчанию code scanning , чтобы лучше соответствовать вашим потребностям.\n\n* [Используйте страницу статуса инструмента для сканирования кода](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)\n\n  Просматривайте состояние инструментов в реальном времени, выявляйте проблемы с конфигурацией и скачивайте отчёты, чтобы code scanning ваш анализ работал плавно.\n\n* [Настройка защиты от сканирования кода слиянием](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/set-merge-protection)\n\n  Защитите свою кодовую базу, блокируя pull-запросы, которые не code scanning проходят проверки.\n\n* [Сканирование кода CodeQL для скомпилированных языков](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/codeql-for-compiled-languages)\n\n  Поймите, как CodeQL анализируют скомпилированные языки, какие доступные варианты сборки доступны, и узнайте, как можно настраивать процесс генерации базы данных, если это необходимо.\n\n* [Настройка интерфейса командной строки CodeQL](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/set-up-codeql-cli)\n\n  Чтобы начать работу CodeQL CLIс , нужно скачать и настроить CLI так, чтобы он мог получить доступ к инструментам и библиотекам, необходимым для создания и анализа баз данных.\n\n* [Написание пользовательских запросов для CodeQL CLI](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/write-custom-queries)\n\n  Вы можете писать собственные CodeQL запросы, чтобы найти конкретные уязвимости и ошибки.\n\n* [Публикация и использование пакетов CodeQL](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/publish-and-use-packs)\n\n  Поделитесь или скачайте пакет CodeQL , затем проанализируйте свою CodeQL базу данных.\n\n* [Тестирование пользовательских запросов](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-custom-queries)\n\n  Проверяйте свои пользовательские CodeQL запросы и фиксируйте срочные изменения до того, как они повлияют на результаты code scanning после новых релизов CodeQL CLI.\n\n* [Тестирование файлов справки по запросу](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-query-help-files)\n\n  Убедитесь, что ваши CodeQL файлы помощи по запросам корректны, предварительно просматривая их как Markdown.\n\n* [Скачивание баз данных CodeQL с GitHub](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/download-databases)\n\n  Расширите покрытие CodeQL CLI , добавив готовые базы данных.\n\n* [Проверка исходного кода CLI CodeQL](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/check-out-source-code)\n\n  Настройте CodeQL CLI их напрямую из исходного кода.\n\n* [Использование инкрементального анализа с помощью CLI CodeQL](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/incremental-analysis)\n\n  Получайте более CodeQL быстрые результаты по pull requests, анализируя только то, что изменилось. Инкрементальный анализ может сократить время сканирования до 10 раз, если вы запускаете CodeQL CLI его в собственной системе CI/CD.\n\n* [Указание параметров команды в файле конфигурации CodeQL](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/specify-command-options)\n\n  Сэкономьте время, добавив часто используемые командные опции и пользовательские CodeQL паки в CodeQL конфигурационный файл.\n\n* [Создание пакетов баз данных CLI CodeQL](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/create-database-bundles)\n\n  Создайте набор баз данных с CodeQL информацией о устранении неполадок.\n\n* [Установка CodeQL для Visual Studio Code](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/install-codeql-for-vs-code)\n\n  Чтобы начать с CodeQLVisual Studio Code, нужно установить и настроить расширение.\n\n* [Управление базами данных CodeQL](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-databases)\n\n  С помощью расширения можно работать с CodeQL базами данных.\n\n* [Выполнение запросов CodeQL](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/running-codeql-queries)\n\n  Вы можете запускать запросы к CodeQL базам данных и просматривать результаты в Visual Studio Code.\n\n* [Изучение потока данных с помощью запросов пути](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-data-flow)\n\n  Выявляйте потенциальные уязвимости, выполняя запросы по путям и анализируя поток данных.\n\n* [Использование редактора моделей CodeQL](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/use-the-model-editor)\n\n  Вы можете просматривать, записывать и редактировать CodeQL пакеты моделей в Visual Studio Code.\n\n* [Создание пользовательского запроса](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/create-custom-query)\n\n  С помощью шаблона можно создать собственный код, чтобы создать пользовательский запрос для анализа определенного языка.\n\n* [Управление пакетами запросов CodeQL и пакетами библиотеки](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/managing-codeql-packs)\n\n  Скачайте и установите зависимости для вашего CodeQL запроса и библиотечных пакетов Visual Studio Code с помощью расширения CodeQL .\n\n* [Изучение структуры исходного кода](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-code-structure)\n\n  Визуализируй, как ваш код отображается с CodeQL классами в VS Code.\n\n* [Тестирование запросов CodeQL в Visual Studio Code](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/testing-codeql-queries-in-vs-code)\n\n  Вы можете запускать модульные тесты запросов CodeQL с помощью расширения Visual Studio Code .\n\n* [Настройка параметров](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/customize-settings)\n\n  Вы можете редактировать настройки CodeQL расширения for Visual Studio Code под свои нужды.\n\n* [Настройка рабочей области CodeQL](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/set-up-codeql-workspace)\n\n  Когда вы работаете с CodeQL, вам нужен доступ к стандартным библиотекам и запросам.\n\n* [Управление CLI CodeQL в расширении VS Code](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-cli)\n\n  Расширение CodeQL for Visual Studio Code использует для CodeQL CLI компиляции и запуска запросов.\n\n* [Доступ к логам для CodeQL входа Visual Studio Code](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/accessing-logs)\n\n  Если вам нужно устранить проблему с CodeQLVisual Studio Code, есть несколько логов, к которым можно получить доступ.\n\n* [Использование сканирования кода с существующей системой CI](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)\n\n  Вы можете проанализировать свой код с CodeQL CLI помощью другого инструмента в сторонней системе непрерывной интеграции и загрузить результаты в GitHub. Полученные code scanning оповещения отображаются вместе с любыми оповещениями, сгенерированными внутри GitHub.\n\n* [Отправка файла SARIF в GitHub](/ru/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file)\n\n  Вы можете отправлять файлы SARIF, созданные за пределами GitHub, и просматривать оповещения code scanning, полученные от сторонних инструментов в репозитории.\n\n* [Настройка оповещений Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)\n\n  Разрешите Dependabot alerts генерацию, когда в одном из ваших репозиториев обнаружена новая уязвимая зависимость.\n\n* [Настройка обновлений для системы безопасности Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)\n\n  Вы можете использовать Dependabot security updates ручные pull requests, чтобы легко обновлять уязвимые зависимости.\n\n* [Настройка обновлений версий Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)\n\n  Вы можете настроить репозиторий так, чтобы Dependabot он автоматически обновлял используемые пакеты.\n\n* [Поддержка актуальности действий с помощью Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)\n\n  Вы можете поддерживать Dependabot актуальные действия до последних версий.\n\n* [Настройка обновлений с несколькими экосистемами для Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)\n\n  Сократьте количество получаемых Dependabot pull requests, объединив обновления по нескольким экосистемам в единый, консолидированный pull request.\n\n* [Включение графа зависимостей](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)\n\n  Вы можете разрешить пользователям определять зависимости проектов, включив граф зависимостей.\n\n* [Изучение зависимостей репозитория](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n\n  Вы можете использовать граф зависимостей, чтобы увидеть пакеты, от которых зависит него зависят. Кроме того, вы сможете узнать, какие уязвимости обнаружены в его зависимостях.\n\n* [Использование API отправки зависимостей](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)\n\n  Вы можете использовать API отправки зависимостей их для подачи зависимостей для проектов, например, зависимости, которые решаются при создании или компиляции проекта.\n\n* [Настройка правил автоматической сортировки для определения приоритетов оповещений Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)\n\n  Вы можете создавать свои собственные Правила автоматической сортировки оповещения для контроля, какие оповещения отклоняются или откладываются, а для каких оповещений открывать Dependabot pull request.\n\n* [Использование предустановленных правил GitHub для определения приоритетов оповещений Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)\n\n  Сосредоточьтесь на важных оповещениях, автоматически отключая оповещения о низкой нагрузке на зависимости от NPM.\n\n* [Настройка запросов на вытягивание обновлений безопасности Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)\n\n  Узнайте, как настроить запросы на вытягивание Dependabot для обновлений системы безопасности, чтобы соответствовать приоритетам безопасности и рабочим процессам проекта.\n\n* [Управление обновлениями зависимостей с помощью Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)\n\n  Узнайте, как настроить ваш `dependabot.yml` файл так, чтобы Dependabot он автоматически обновлял указанные пакеты так, как вы их определяете.\n\n* [Настройка действия проверки зависимостей](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)\n\n  Вы можете использовать Действие проверки зависимостей их, чтобы выявить уязвимости до того, как они появятся в вашем проекте.\n\n* [Настройка уведомлений для оповещений Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)\n\n  Оптимизируйте способы получения уведомлений о Dependabot alerts.\n\n* [Настройка доступа к частным реестрам для Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)\n\n  Вы можете настроить Dependabot доступ к зависимостям, хранящимся в частных реестрах. Вы можете хранить информацию об аутентификации, такие как пароли и токены доступа, как зашифрованные секреты, а затем ссылаться на них в Dependabot конфигурационном файле.\n\n* [Удаление доступа Dependabot к общедоступным реестрам](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)\n\n  Примеры того, как можно настроить Dependabot доступ только к частным реестрам, удаляя вызовы публичных реестров.\n\n* [Управление запросами на вытягивание для обновлений зависимостей](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)\n\n  Вы управляете pull-запросами Dependabot , вызванными ими, примерно так же, как и другими pull-requests, но есть дополнительные опции.\n\n* [Перечисление зависимостей, настроенных для обновлений версий](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)\n\n  Вы можете просматривать зависимости, которые Dependabot отслеживают обновления.\n\n* [Руководство по настройке частных реестров для Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)\n\n  В этой статье содержатся подробные сведения о настройке частных реестров, а также команды, которые можно выполнить из командной строки, чтобы настроить диспетчеры пакетов локально.\n\n* [Экспорт программного счета за материалы для репозитория](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom)\n\n  Вы можете экспортировать счет за программное обеспечение материалов или SBOM для репозитория из граф зависимостей. SBOM обеспечивают прозрачность использования открытый код и помогают выявлять уязвимости цепочки поставок, снижая риски в цепочке поставок.\n\n* [Обзор фильтрации оповещений в области безопасности](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/filtering-alerts-in-security-overview)\n\n  Найдите наиболее важные оповещения о безопасности, отфильтровав обзорные данные по безопасности.\n\n* [Рассмотрение запросов на отклонение уведомлений](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/review-alert-dismissal-requests)\n\n  Сортируйте и разрешайте вопросы безопасности в вашей организации или предприятии, регулярно проверяя запросы на их отклонение.\n\n* [Мониторинг оповещений от сканирования секретов](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts)\n\n  Вы можете настроить, как  secret scanning уведомлять вас о secret scanning оповещениях, и проводить аудит, как ваша команда реагирует на них.\n\n* [Просмотр и фильтрация оповещений из секретного сканирования](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/viewing-alerts)\n\n  Узнайте, как находить и фильтровать  оповещения для вашего репозитория.\n\n* [Разрешение оповещений от сканирования секретов](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/resolving-alerts)\n\n  После просмотра сведений о оповещении проверки секретов необходимо исправить и закрыть оповещение.\n\n* [Включение делегированного увольнения оповещений для сканирования секретов](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/enable-delegated-dismissal)\n\n  Вы можете использовать делегированное уведомление отклонение, чтобы контролировать, кто может отклонить уведомление, найдённое secret scanning.\n\n* [Оценка оповещений сканирования кода для репозитория](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/assess-alerts)\n\n  В представлении безопасности можно изучить и оценить оповещения о потенциальных уязвимостях или ошибках в коде проекта.\n\n* [Рассмотрение оповещений проверки кода в запросах на вытягивание](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/triage-alerts-in-pull-requests)\n\n  При code scanning обнаружении проблемы в pull request, вы можете просмотреть выделенный код и устранить оповещение.\n\n* [Разрешение оповещений сканирования кода](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts)\n\n  В представлении безопасности можно просматривать, исправлять или закрывать оповещения для потенциальных уязвимостей или ошибок в коде проекта.\n\n* [Включение делегированного увольнения оповещений для сканирования кода](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/enable-delegated-alert-dismissal)\n\n  Вы можете использовать делегированное уведомление отклонение, чтобы контролировать, кто может отклонить уведомление, найдённое code scanning.\n\n* [Просмотр и обновление оповещений Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)\n\n  Если GitHub вы обнаружите небезопасные зависимости в вашем проекте, вы можете просмотреть данные оповещений на Dependabot вкладке вашего репозитория. Затем вы можете обновить проект, чтобы устранить уязвимости, или закрыть оповещение.\n\n* [Управление оповещениями, которые были автоматически отклонены правилом auto-triage Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/managing-automatically-dismissed-alerts)\n\n  Вы можете отфильтровать оповещения, чтобы узнать, какие оповещения были автоматически отклонены правилом, и вы можете повторно открыть оповещений о закрытии.\n\n* [Добавление политики безопасности в репозиторий](/ru/enterprise-server@3.18/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/add-security-policy)\n\n  Вы можете предоставить инструкции по информированию об уязвимостях безопасности в проекте, добавив политику безопасности в репозиторий.\n\n* [Просмотр рекомендаций по безопасности в базе данных рекомендаций по GitHub](/ru/enterprise-server@3.18/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database)\n\n  Вы можете просмотреть GitHub Advisory Database, чтобы найти CVE и рекомендации, созданные GitHub, влияющие на мир открытый код.\n\n* [Изменение рекомендаций по безопасности в базе данных рекомендаций по GitHub](/ru/enterprise-server@3.18/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/edit-advisory-database)\n\n  Улучшайте опубликованные GitHub Advisory Database рекомендации, внося вклад в сообщество.\n\n* [Оценка риска безопасности кода](/ru/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-code-security-risk)\n\n  Общие сведения о безопасности можно использовать для просмотра групп и репозиториев, затронутых оповещениями системы безопасности, и выявления репозиториев для срочных действий по исправлению.\n\n* [Оценка внедрения функций безопасности](/ru/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-adoption-code-security)\n\n  Посмотрите, какие команды и репозитории уже включили функции для безопасного кода, и определите те, что ещё не защищены.\n\n* [Поиск репозиториев с оповещениями системы безопасности с помощью обзора безопасности](/ru/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/find-insecure-repositories)\n\n  Отслеживайте и расставляйте приоритеты оповещений по безопасности с помощью обзора безопасности.\n\n* [Просмотр аналитических сведений о безопасности](/ru/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-security-insights)\n\n  Отслеживайте состояние безопасности вашей организации или предприятия , выявляйте хранилища с высоким риском и отслеживайте ход устранения оповещений с помощью обзорной панели управления безопасностью.\n\n* [Просмотр метрик для оповещений запроса на вытягивание](/ru/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-pull-request-alerts)\n\n  Отслеживайте CodeQLработу в pull request-запросах по всей вашей организации, чтобы выявлять репозитории, где может понадобиться действия.\n\n* [Метрики просмотра для secret scanning защиты от пуша](/ru/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-secret-scanning-push-protection)\n\n  Отслеживайте эффективность push-защиты по всей вашей организации или предприятию , чтобы выявить хранилища, где может понадобиться действия.\n\n* [Экспорт секретного отчета об оценке рисков в CSV](/ru/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/export-risk-report-csv)\n\n  Экспортируйте отчет в secret risk assessment CSV-файл для подробного изучения и обмена заинтересованными лицами.\n\n* [Просмотр логов сканирования кода из GitHub Actions](/ru/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/view-code-scanning-logs)\n\n  Просмотр выходных code scanning данных из анализа в GitHub Actions.\n\n* [Просмотр журналов заданий Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/view-dependabot-logs)\n\n  Получите доступ к журналам вакансий, чтобы устранить неудачную Dependabot updates ошибку и понять, что происходит.\n\n* [Просмотр метрик для пользовательских шаблонов](/ru/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/view-custom-pattern-metrics)\n\n  Узнайте, сколько уведомлений поднимается и устраняется для индивидуального шаблона.\n\n* [Обзор индикаторов панели управления безопасностью](/ru/enterprise-server@3.18/code-security/reference/security-at-scale/overview-dashboard-metrics)\n\n  Подробные объяснения метрик, расчётов и визуализаций данных на обзорной странице вашего обзора безопасности.\n\n* [Доступные фильтры для обзора безопасности](/ru/enterprise-server@3.18/code-security/reference/security-at-scale/overview-dashboard-filters)\n\n  Справочник по всем доступным фильтрам, которые можно использовать для сужения данных обзора безопасности.\n\n* [Контроль конфигураций безопасности](/ru/enterprise-server@3.18/code-security/reference/security-at-scale/configuration-enforcement)\n\n  Поймите сложности применения security configurations.\n\n* [Статусы конфигурации безопасности](/ru/enterprise-server@3.18/code-security/reference/security-at-scale/configuration-statuses)\n\n  Каждый репозиторий, к которому применяется функция security configuration , имеет статус конфигурации, отражающий текущее состояние отношений между репозиторием и конфигурацией.\n\n* [Репозиторий использует расширенную настройку для сканирования кода](/ru/enterprise-server@3.18/code-security/reference/security-at-scale/troubleshoot-security-configurations/a-repository-is-using-advanced-setup-for-code-scanning)\n\n  Вы видите ошибку, когда пытаетесь прикрепить security configuration репозитории с включённым сканированием кода по умолчанию к репозиториям с расширенной настройкой для сканирования кода.\n\n* [Функция исчезла из конфигурации безопасности](/ru/enterprise-server@3.18/code-security/reference/security-at-scale/troubleshoot-security-configurations/feature-disappears)\n\n  Изменения настроек GitHub Enterprise Server установки вашего экземпляра администратором сайта могут повлиять на доступные функции безопасности.\n\n* [Настройка по умолчанию для сканирования кода переопределяет расширенную настройку](/ru/enterprise-server@3.18/code-security/reference/security-at-scale/troubleshoot-security-configurations/unexpected-default-setup)\n\n  Вы применяете приложение security configuration с «Включено с разрешенной расширенной установкой», а существующая расширенная настройка code scanning игнорируется в некоторых репозиториях.\n\n* [Диагностика проблем настройки безопасности](/ru/enterprise-server@3.18/code-security/reference/security-at-scale/troubleshoot-security-configurations/configuration-issue-diagnosis)\n\n  Определите репозитории, к которым нельзя было подключить конфигурацию безопасности или где изменилась конфигурационная связь, и следуйте инструкциям для устранения проблемы.\n\n* [Недостаточно лицензий GitHub Advanced Security](/ru/enterprise-server@3.18/code-security/reference/security-at-scale/troubleshoot-security-configurations/not-enough-ghas-licenses)\n\n  Если вы используете модель оплаты по подписке для GHAS, вам нужны доступные лицензии GHAS для включения функций GHAS в частном репозитории.\n\n* [Общие сведения о типах секретов GitHub](/ru/enterprise-server@3.18/code-security/reference/secret-security/secret-types)\n\n  Узнайте об использовании, масштабе и правах доступа к GitHub секретам.\n\n* [Поддерживаемые шаблоны сканирования секретов](/ru/enterprise-server@3.18/code-security/reference/secret-security/supported-secret-scanning-patterns)\n\n  Списки поддерживаемых секретов и партнёров, которые GitHub сотрудничают для предотвращения мошеннического использования секретов, совершённых случайно.\n\n* [Область обнаружения секретного сканирования](/ru/enterprise-server@3.18/code-security/reference/secret-security/secret-scanning-scope)\n\n  Секретное сканирование использует сопоставление и валидацию шаблонов для обнаружения секретов. Обнаружение зависит от пар паттернов, типов токенов и настроек защиты от пуша.\n\n* [Ссылка на пользовательские шаблоны](/ru/enterprise-server@3.18/code-security/reference/secret-security/custom-patterns)\n\n  Используйте специфический синтаксис регулярных выражений для определения точных пользовательских шаблонов для secret scanning.\n\n* [Содержание секретного отчета об оценке рисков CSV](/ru/enterprise-server@3.18/code-security/reference/secret-security/risk-report-csv-contents)\n\n  Поймите данные, secret risk assessment включённые в экспорт CSV отчета.\n\n* [Данные конфигурации шаблона секретного сканирования](/ru/enterprise-server@3.18/code-security/reference/secret-security/secret-pattern-data)\n\n  Понимайте данные, отображаемые на странице secret scanning конфигурации паттерна, чтобы принимать обоснованные решения по настройкам защиты от пуша.\n\n* [Параметры настройки рабочих процессов для сканирования кода](/ru/enterprise-server@3.18/code-security/reference/code-scanning/workflow-configuration-options)\n\n  Отредактируйте файл рабочего процесса, чтобы настроить, как расширенная настройка сканирует код вашего проекта на наличие уязвимостей и ошибок.\n\n* [Поддержка SARIF для проверки кода](/ru/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/sarif-support)\n\n  Убедитесь, что ваши файлы SARIF от сторонних инструментов соответствуют GitHubстандартам .\n\n* [Для отправки результатов SARIF требуется маркер GitHub.](/ru/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/missing-token)\n\n  Необходимо предоставить метод проверки подлинности для процесса отправки, который будет использоваться для доступа к репозиторию.\n\n* [ФАЙЛ SARIF недопустим](/ru/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/sarif-invalid)\n\n  Code scanning может обрабатывать только синтаксически валидные SARIF-файлы. Недопустимые файлы отклоняются.\n\n* [Результаты SARIF превышают одно или несколько ограничений](/ru/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/results-exceed-limit)\n\n  Узнайте, как решать проблемы, когда файл SARIF отклоняется из-за code scanning превышения одного или нескольких лимитов.\n\n* [Файл результатов SARIF слишком велик](/ru/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/file-too-large)\n\n  Невозможно передать файл результатов SARIF размером более 10 МБ code scanningв . Узнайте, как создать меньший файл, содержащий самые высокие результаты влияния.\n\n* [Загрузка не удалась, потому что GitHub Code Security она отключена](/ru/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/ghas-required)\n\n  Вы можете загружать результаты SARIF только в репозитории там, где GitHub Code Security он включён.\n\n* [Отправка была отклонена, так как настройка CodeQL по умолчанию включена для code scanning](/ru/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/default-setup-enabled)\n\n  Вы не можете отправлять результаты SARIF, созданные действием CodeQL или CodeQL при включенной настройке по умолчанию для code scanning. Проверьте конфигурацию и решите, следует ли сохранять настройку по умолчанию или разблокировать отправку SARIF.\n\n* [Рекомендуемое оборудование для запуска CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/hardware-resources-for-codeql)\n\n  Рекомендуемые спецификации (оперативная память, ядра процессора и диск) для анализа CodeQL на самостоятельных машинах, исходя из размера вашей кодовой базы.\n\n* [Опции и шаги сборки CodeQL для скомпилированных языков](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/build-options-for-compiled-languages)\n\n  Узнайте, как CodeQL строит скомпилированные языки, включая доступные режимы сборки и специфическое для языка поведение автосборки для C/C++, C#, Go, Java, Kotlin, Rust и Swift.\n\n* [О встроенных запросах CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/built-in-queries)\n\n  Узнайте о запросах CodeQL, которые сканирование кода использует для анализа кода.\n\n* [Запросы GitHub Actions для анализа CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/actions-built-in-queries)\n\n  Изучите запросы, которые CodeQL используются для анализа кода, написанного в файлах рабочих процессов GitHub Actions при выборе `default` или наборе `security-extended` запросов.\n\n* [Запросы C и C++ для анализа CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/c-cpp-built-in-queries)\n\n  Изучите запросы, которые CodeQL используются для анализа кода, написанного на C или C++ при выборе `default``security-extended` или наборе запросов.\n\n* [Запросы C# для анализа CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/csharp-built-in-queries)\n\n  Изучите запросы, которые CodeQL используются для анализа кода, написанного на C# при выборе `default` или наборе `security-extended` запросов.\n\n* [Запросы go для анализа CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/go-built-in-queries)\n\n  Изучите запросы, которые CodeQL используются для анализа кода, написанного в Go (Golang) при выборе `default``security-extended` или наборе запросов.\n\n* [Запросы Java и Kotlin для анализа CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/java-kotlin-built-in-queries)\n\n  Изучите запросы, которые CodeQL используются для анализа кода, написанного на Java или Kotlin при выборе `default` или `security-extended` наборе запросов.\n\n* [Запросы JavaScript и TypeScript для анализа CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/javascript-typescript-built-in-queries)\n\n  Изучите запросы, которые CodeQL используются для анализа кода, написанного в JavaScript или TypeScript при выборе `default``security-extended` или наборе запросов.\n\n* [Запросы Python для анализа CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/python-built-in-queries)\n\n  Изучите запросы, которые CodeQL используются для анализа кода, написанного на Python при выборе `default` или наборе `security-extended` запросов.\n\n* [Запросы Ruby для анализа CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/ruby-built-in-queries)\n\n  Изучите запросы, которые CodeQL используются для анализа кода, написанного в Ruby при выборе `default` или наборе `security-extended` запросов.\n\n* [Запросы Rust для анализа CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/rust-built-in-queries)\n\n  Изучите запросы, которые CodeQL используются для анализа кода, написанного в Rust при выборе `default` или наборе `security-extended` запросов.\n\n* [Запросы Swift для анализа CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/swift-built-in-queries)\n\n  Изучите запросы, которые CodeQL используются для анализа кода, написанного в Swift при выборе `default` или наборе `security-extended` запросов.\n\n* [Выходные данные CODEQL CLI SARIF](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli/sarif-output)\n\n  Вы можете выводить SARIF из CodeQL CLI системы и делиться результатами статического анализа с другими системами.\n\n* [Выходные данные CLI CLI CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli/csv-output)\n\n  Поймите результаты CSV из CodeQL CLI.\n\n* [Ссылка на пакеты запросов CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli/codeql-query-packs)\n\n  Общие сведения о совместимости, содержимом и структуре CodeQL пакетов.\n\n* [Параметры средства извлечения](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli/extractor-options)\n\n  Контролируйте, как CodeQL CLI система строит базы данных для анализа с помощью опций экстрактора.\n\n* [Коды выхода](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli/exit-codes)\n\n  Коды выхода обозначают статус команды после её CodeQL CLI выполнения.\n\n* [декодирование bqrs](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-decode)\n\n  Преобразуйте данные результатов из BQRS в другие формы.\n\n* [BQRS diff](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-diff)\n\n  Вычислить разницу между двумя результирующих наборами.\n\n* [хэш bqrs](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-hash)\n\n  \\[Сантехника] Вычислите стабильный хэш файла BQRS.\n\n* [сведения о bqrs](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-info)\n\n  Отображение метаданных для BQRS-файла.\n\n* [Bqrs интерпретирует](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-interpret)\n\n  \\[Сантехника] Интерпретация данных в одном BQRS.\n\n* [диагностика надстроек базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-add-diagnostic)\n\n  \\[Экспериментальный] Добавьте в базу данных часть диагностических сведений.\n\n* [анализ базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-analyze)\n\n  Анализ базы данных, создание значимых результатов в контексте исходного кода.\n\n* [пакет базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-bundle)\n\n  Создайте перемещаемый архив базы данных CodeQL.\n\n* [Очистка базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-cleanup)\n\n  Сжатие базы данных CodeQL на диске.\n\n* [создание базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-create)\n\n  Создайте базу данных CodeQL для исходного дерева, которое можно проанализировать с помощью одного из продуктов CodeQL.\n\n* [диагностика экспорта базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-export-diagnostics)\n\n  \\[Экспериментальный] Экспорт диагностических сведений из базы данных для неудачного анализа.\n\n* [Завершение работы базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-finalize)\n\n  \\[Сантехника] Заключительные шаги по созданию базы данных.\n\n* [импорт базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-import)\n\n  \\[Дополнительно] \\[Сантехника] Импортируйте неопределенные базы данных в другую неопределенную базу данных.\n\n* [файлы индекса базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-index-files)\n\n  \\[Сантехника] Индексируйте автономные файлы с помощью заданного средства извлечения CodeQL.\n\n* [инициализация базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-init)\n\n  \\[Сантехника] Создайте пустую базу данных CodeQL.\n\n* [результаты интерпретации базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-interpret-results)\n\n  \\[Сантехника] Интерпретируйте результаты вычисляемого запроса в значимые форматы, такие как SARIF или CSV.\n\n* [базовые показатели печати базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-print-baseline)\n\n  \\[Сантехника] Напечатайте сводку по базовым строкам кода.\n\n* [запросы запуска базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-run-queries)\n\n  \\[Сантехника] Выполните набор запросов вместе.\n\n* [команда trace-command базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-trace-command)\n\n  \\[Сантехника] Выполните одну команду в рамках трассировки сборки.\n\n* [отмена подключения к базе данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-unbundle)\n\n  Извлекает архив базы данных CodeQL.\n\n* [обновление базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-upgrade)\n\n  Обновите базу данных, чтобы она была доступна для использования текущими средствами.\n\n* [Проверка набора данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-check)\n\n  \\[Сантехника] Проверьте определенный набор данных для обеспечения внутренней согласованности.\n\n* [Очистка набора данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-cleanup)\n\n  \\[Сантехника] Очистка временных файлов из набора данных.\n\n* [Импорт набора данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-import)\n\n  \\[Сантехника] Импортируйте набор файлов TRAP в необработанный набор данных.\n\n* [Мера набора данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-measure)\n\n  \\[Сантехника] Сбор статистики о отношениях в определенном наборе данных.\n\n* [Обновление набора данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-upgrade)\n\n  \\[Сантехника] Обновите набор данных, чтобы он можно было использовать с помощью текущих средств.\n\n* [добавление диагностики](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-add)\n\n  \\[Экспериментальный] \\[Сантехника] Добавьте часть диагностических сведений.\n\n* [экспорт диагностики](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-export)\n\n  \\[Экспериментальный] Экспорт диагностических сведений для неудачного анализа.\n\n* [выполнение cli-server](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-cli-server)\n\n  \\[Глубокая сантехника] Сервер для выполнения нескольких команд, избегая повторяющейся инициализации JVM.\n\n* [выполнение языка-сервера](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-language-server)\n\n  \\[Сантехника] Встроенная поддержка языка QL в idEs.\n\n* [выполнение запросов](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-queries)\n\n  \\[Сантехника] Выполните один или несколько запросов к набору данных.\n\n* [выполнение запроса-сервера](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server)\n\n  \\[Сантехника] Поддержка выполнения запросов из удостоверений.\n\n* [выполнение запроса-server2](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server2)\n\n  \\[Сантехника] Поддержка выполнения запросов из удостоверений.\n\n* [Выполнение обновлений](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-upgrades)\n\n  \\[Сантехника] Запустите скрипты обновления в существующем необработанном наборе данных QL.\n\n* [создание расширяемых-предикат-метаданных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-extensible-predicate-metadata)\n\n  \\[Экспериментальный] \\[Глубокая сантехника] Сообщите расширяемые предикаты, найденные в указанном пакете.\n\n* [создание сводки по журналам](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-log-summary)\n\n  \\[Дополнительно] Создайте сводку структурированного файла журнала.\n\n* [создание изменений наложения](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-overlay-changes)\n\n  \\[Сантехника] Создание файла, который можно использовать для\n\n* [создание справки по запросу](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-query-help)\n\n  Создайте справку по запросу конечных пользователей из Qhelp-файлов.\n\n* [GitHub Merge-Results](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-merge-results)\n\n  \\[Глубокая сантехника] Объединяет несколько ФАЙЛОВ SARIF в один ФАЙЛ SARIF.\n\n* [Результаты загрузки на GitHub](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-upload-results)\n\n  Отправляет ФАЙЛ SARIF в сканирование кода GitHub.\n\n* [Добавление пакета](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-add)\n\n  Добавляет список пакетов библиотек QL с необязательными диапазонами версий в качестве зависимостей текущего пакета, а затем устанавливает их.\n\n* [пакет пакетов](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-bundle)\n\n  \\[Сантехника] Упаковайте пакет библиотеки QL.\n\n* [Pack CI](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ci)\n\n  Установите зависимости для этого пакета, убедившись, что существующий файл блокировки обновлен.\n\n* [Создание пакета](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-create)\n\n  \\[Сантехника] Создает содержимое пакета QL из исходного кода.\n\n* [Скачивание пакета](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-download)\n\n  Скачайте набор qlpacks, на который ссылается спецификация запроса командной строки из реестра. Пакеты могут предоставляться по имени или неявно внутри файла набора запросов (QLS).\n\n* [пакет инициализации](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-init)\n\n  Инициализирует qlpack в указанном каталоге.\n\n* [Установка пакета](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-install)\n\n  Установите зависимости для этого пакета.\n\n* [Pack L](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ls)\n\n  \\[Глубокая сантехника] Список пакетов CodeQL, корневых в этом каталоге. Этот каталог должен содержать файл qlpack.yml или .codeqlmanifest.json.\n\n* [список пакетов](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-packlist)\n\n  \\[Сантехника] Вычислить набор файлов, включенных в пакет запросов QL или пакет библиотеки.\n\n* [публикация пакета](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-publish)\n\n  Публикует пакет библиотеки QL в реестре пакетов.\n\n* [пакеты resolve-dependencies](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-resolve-dependencies)\n\n  \\[Сантехника] Вычислить набор необходимых зависимостей для этого пакета QL.\n\n* [обновление пакета](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-upgrade)\n\n  Обновите зависимости для этого пакета до последних доступных версий.\n\n* [компиляция запросов](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-compile)\n\n  Скомпилируйте или проверьте код QL.\n\n* [декомпиляция запроса](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-decompile)\n\n  \\[Сантехника] Чтение промежуточного представления скомпилированного запроса из QLO-файла.\n\n* [Формат запроса](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-format)\n\n  Исходный код автоформата QL.\n\n* [выполнение запроса](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-run)\n\n  Выполните один запрос.\n\n* [разрешение базы данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-database)\n\n  \\[Глубокая сантехника] Сообщите метаданные о базе данных.\n\n* [разрешение расширений](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions)\n\n  \\[Экспериментальный] \\[Глубокая сантехника] Определите расширения со специальными возможностями. К ним относятся модели машинного обучения и расширения данных.\n\n* [разрешение расширений по пакету](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions-by-pack)\n\n  \\[Экспериментальный] \\[Глубокая сантехника] Определите доступные расширения для заданных путей для упаковки корней. К ним относятся модели машинного обучения и расширения данных.\n\n* [разрешение средства извлечения](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extractor)\n\n  \\[Глубокая сантехника] Определите пакет средства извлечения, используемый для данного языка.\n\n* [разрешение файлов](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-files)\n\n  \\[Глубокая сантехника] Разверните набор глобов включения и исключения файлов.\n\n* [Разрешение языков](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-languages)\n\n  Вывод списка установленных пакетов средств извлечения CodeQL.\n\n* [разрешение пути к библиотеке](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-library-path)\n\n  \\[Глубокая сантехника] Определите путь библиотеки QL и dbscheme для запроса.\n\n* [разрешение метаданных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-metadata)\n\n  \\[Глубокая сантехника] Разрешайте и возвращайте пары метаданных \"ключ-значение\" из исходного файла запроса.\n\n* [разрешение моделей машинного обучения](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ml-models)\n\n  \\[Не рекомендуется] \\[Экспериментальный] \\[Глубокая сантехника] Определение доступных моделей машинного обучения.\n\n* [разрешение пакетов](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-packs)\n\n  Отображение списка доступных пакетов CodeQL и их расположений.\n\n* [разрешение qlpacks](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlpacks)\n\n  Создайте список установленных пакетов QL и их расположения.\n\n* [разрешение qlref](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlref)\n\n  \\[Глубокая сантехника] Расшифровка файла .qlref для возврата QL-файла.\n\n* [разрешение запросов](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-queries)\n\n  \\[Глубокая сантехника] Разверните каталоги запросов и спецификации набора.\n\n* [разрешение озу](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ram)\n\n  \\[Глубокая сантехника] Подготовка параметров ОЗУ.\n\n* [разрешение тестов](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-tests)\n\n  \\[Глубокая сантехника] Найдите модульные тесты QL в указанных каталогах.\n\n* [Разрешение обновлений](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-upgrades)\n\n  \\[Глубокая сантехника] Определите обновления для необработанного набора данных.\n\n* [проверка принятия](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-accept)\n\n  Примите результаты неудачных модульных тестов.\n\n* [извлечение теста](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-extract)\n\n  \\[Сантехника] Создайте набор данных для тестового каталога.\n\n* [тестовое выполнение](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-run)\n\n  Запустите модульные тесты для запросов QL.\n\n* [version](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/version)\n\n  Отображение версии цепочки инструментов CodeQL.\n\n* [Телеметрия в CodeQL для Visual Studio Code](/ru/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-for-vs-code/telemetry-in-codeql-for-visual-studio-code)\n\n  Если VS Code телеметрия включена, GitHub будет собирать данные об использовании и метрики для помощи основным разработчикам в улучшении CodeQL расширения для VS Code.\n\n* [Оповещения, найденные в созданном коде](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/alerts-in-generated-code)\n\n  При анализе кода с помощью code scanningвы можете создать только код, который необходимо проанализировать.\n\n* [Сбой автоматической сборки для скомпилированного языка](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/automatic-build-failed)\n\n  Если автоматическая сборка завершается ошибкой, можно настроить code scanning использование определенных шагов сборки для скомпилированных языков.\n\n* [Непредвиденное сбой компилятора C#](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/c-sharp-compiler-unexpectedly-failing)\n\n  Если компиляция MSBuild C# неожиданно завершается ошибкой, может потребоваться изменить файл проекта приложения.\n\n* [Не удается включить CodeQL в частном репозитории](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/private-repository-enablement)\n\n  GitHub Code Security должно быть включено для использования code scanning в приватных репозиториях.\n\n* [Анализ сканирования кода занимает слишком много времени](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/analysis-takes-too-long)\n\n  Вы можете точно настроить code scanning конфигурацию, чтобы свести к минимуму время анализа.\n\n* [CodeQL сканировал меньше строк, чем ожидалось](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/fewer-lines-scanned-than-expected)\n\n  Если CodeQL анализ кода был меньше, чем вы ожидали, возможно, потребуется использовать команду кастомной сборки.\n\n* [Включение настройки по умолчанию занимает слишком много времени](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/default-setup-timeout)\n\n  Если вы считаете, что включение настройки по умолчанию застопорилось, можно перезапустить процесс.\n\n* [Ошибка: «GitHub Code Security or GitHub Advanced Security должен быть включён, чтобы этот репозиторий мог использовать сканирование кода»](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/advanced-security-must-be-enabled)\n\n  Если вы видите эту ошибку, убедитесь, что она GitHub Code Security включена.\n\n* [Ошибки «Вне диска» и «Вне памяти»](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/out-of-disk-or-memory)\n\n  Если вы видите одну из этих ошибок с GitHub Actions, можно попробовать альтернативные бегуники.\n\n* [Ошибка: \"не является файлом .ql, .qls, каталогом или спецификацией пакета запросов\"](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/not-recognized)\n\n  CodeQL не удалось найти один из запросов или наборов запросов, указанных для анализа.\n\n* [Ошибка: \"Во время сборки не было видно исходного кода\"](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/no-source-code-seen-during-build)\n\n  Если CodeQL не удаётся найти исходный код, нужно решить эту проблему, чтобы разблокировать code scanning анализ.\n\n* [Ошибки извлечения в базе данных](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/extraction-errors-in-the-database)\n\n  Вы можете проверить, влияют ли ошибки при извлечении на состояние CodeQL созданной базы данных.\n\n* [Журналы недостаточно подробные](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/logs-not-detailed-enough)\n\n  Увеличивайте многословность логов и генерируйте отладочные артефакты, когда логи не хватают диагностических деталей.\n\n* [Результаты отличаются от ожидаемых](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/results-different-than-expected)\n\n  code scanning Если результаты отличаются от ожидаемых, можно проверить, какие конфигурации активны.\n\n* [Некоторые языки не были проанализированы с помощью расширенной настройки CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/some-languages-not-analyzed)\n\n  Если некоторые языки не были проанализированы, можно изменить code scanning рабочий процесс, чтобы добавить матрицу, указывающую языки, которые нужно проанализировать.\n\n* [Два рабочих процесса CodeQL](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/two-codeql-workflows)\n\n  Если вы видите два рабочих процесса с названием \"CodeQL\", один из них может быть уже существующим CodeQL файлом рабочего процесса, который был отключён по умолчанию.\n\n* [Неясно, что вызвало запуск рабочего процесса](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/unclear-what-triggered-a-workflow)\n\n  Если вы не знаете, что стало причиной анализа, изучите Страница состояния средства или посмотрите журнал последнего сканирования.\n\n* [Предупреждение: \"Обнаружена проблема с этим рабочим процессом: git checkout HEAD^2 больше не требуется\"](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/unnecessary-step-found)\n\n  Если вы видите это предупреждение, необходимо обновить рабочий процесс, чтобы следовать текущим рекомендациям.\n\n* [Предупреждение. Обнаружены файлы X Kotlin в проекте, которые не удалось обработать без сборки](/ru/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/kotlin-detected-in-no-build)\n\n  CodeQLбазы данных можно создавать для Java без создания кода, но файлы Kotlin исключаются, если код не создан.\n\n* [Логи сканирования кода](/ru/enterprise-server@3.18/code-security/reference/code-scanning/code-scanning-logs)\n\n  Вы можете просмотреть результат, полученный при code scanning анализе, в GitHub.\n\n* [Справочник по параметрам зависимостей](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-options-reference)\n\n  Подробная информация обо всех опциях, которые можно использовать для настройки способов Dependabot обслуживания ваших репозиториев.\n\n* [Фильтры оповещений Dependabot](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-alerts-filters)\n\n  Dependabot alerts Фильтры помогают расставлять приоритеты и управлять оповещениями о уязвимых зависимостях в ваших репозиториях.\n\n* [Поддерживаемые экосистемы и манифесты для области зависимостей](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/supported-ecosystems-and-manifests-for-dependency-scope)\n\n  Dependabot alerts поддерживает различные экосистемы и манифесты для области зависимостей.\n\n* [Команды комментариев Dependabot pull request](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands)\n\n  Dependabot отвечает на команды в комментариях к своим pull-запросам, что облегчает сортировку и управление обновлениями зависимостей.\n\n* [Поддерживаемые экосистемы и репозитории Dependabot](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories)\n\n  Dependabot поддерживает различные экосистемы и репозитории\n\n* [Ссылка на обновления безопасности Dependabot](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-security-updates)\n\n  Поиск сведений об использовании для Dependabot security updates.\n\n* [Поддерживаемые экосистемы пакетов графа зависимостей](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems)\n\n  Граф зависимостей поддерживает различные экосистемы.\n\n* [Dependabot на GitHub Actions](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-on-actions)\n\n  Подробная информация об использовании Dependabot с GitHub Actions.\n\n* [CWE, используемые в предустановленных правилах Dependabot на GitHub](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/criteria-for-preset-rules)\n\n  GitHub использует отраслевые стандартные критерии для фильтрации Dependabot alerts.\n\n* [Устранение неполадок графа зависимостей](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependency-graph-errors)\n\n  Если от графа зависимостей получены неожиданные сведения о зависимостях, следует учесть несколько важных аспектов и проверить несколько параметров.\n\n* [Запросы на вытягивание зависимостей больше не создаются](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-updates-stopped)\n\n  Dependabot может приостановить обновления на основе взаимодействия с запросами на вытягивание Dependabot. Дополнительные сведения о автоматической деактивации данных Dependabot updates.\n\n* [Устранение неполадок зависимостей от действий GitHub](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-on-actions)\n\n  В этой статье приведена информация о устранении проблем, с которыми вы можете столкнуться при работе Dependabot с GitHub Actions.\n\n* [Обнаружение уязвимых зависимостей](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)\n\n  Если информация о зависимости, которую вы GitHub ожидали, не соответствует вашим ожиданиям, есть несколько моментов, которые стоит учесть, и разные моменты, которые можно проверить.\n\n* [Ошибки dependabot](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-errors)\n\n  Dependabot Автоматически поддерживает ваши зависимости, поддерживая ваш код в безопасности и актуальности. Этот справочник помогает вам диагностировать и решать проблемы, чтобы автоматические обновления могли продолжаться.\n\n* [Метаданные пакета Java для обновлений Dependabot](/ru/enterprise-server@3.18/code-security/reference/supply-chain-security/java-package-metadata-dependabot)\n\n  Добавьте метаданные в ваш файл `pom.xml`, чтобы предоставить полезные ссылки и контекст в Dependabot pull request-запросах на обновления Java пакетов.\n\n* [Разрешения обзора безопасности](/ru/enterprise-server@3.18/code-security/reference/permissions/security-overview)\n\n  Действия, которые вы можете предпринять в обзоре безопасности, зависят от ваших прав на хранилища в вашей организации или предприятии.\n\n* [Инструменты расследования инцидентов с безопасностью](/ru/enterprise-server@3.18/code-security/reference/security-incident-response/investigation-tools)\n\n  Основные GitHub инструменты, которые вы можете использовать для расследования инцидентов с безопасностью, для чего лучше всего использовать каждый инструмент, а также общие факторы, влияющие на доступные данные.\n\n* [Общие области расследования инцидентов с безопасностью](/ru/enterprise-server@3.18/code-security/reference/security-incident-response/investigation-areas)\n\n  Справочник для расследования инцидентов безопасности по нескольким векторам атак, включая ключевые поверхности и инструменты для проверки GitHub.\n\n* [Защитите свои секреты в масштабах с помощью GitHub](/ru/enterprise-server@3.18/code-security/tutorials/secret-protection-adoption-path)\n\n  Утечки учетных данных подвергают вашу организацию утечке данных. GitHub Secret Protection автоматически обнаруживает и предотводит утечки секретов. Следуйте этому пути внедрения, чтобы оценить риски, пилотировать решение и масштабировать защиту по всей организации.\n\n* [Планирование испытательного процесса GitHub Advanced Security](/ru/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)\n\n  Узнайте, как подготовиться к успешному пробному процессу Advanced Security.\n\n* [Настройка пробной версии GitHub Advanced Security](/ru/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)\n\n  Вы можете попробовать полный набор GitHub Advanced Security функций бесплатно.\n\n* [Включение функций безопасности в пробной версии предприятия](/ru/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/enable-security-features-trial)\n\n  Быстро создайте корпоративную конфигурацию и примените Secret Protection and Code Security функции во всех репозиториях вашего пробного предприятия.\n\n* [Изучение вашего бизнес-испытания GitHub Secret Protection](/ru/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/explore-trial-secret-scanning)\n\n  Введение в доступные функции GitHub Secret ProtectionGitHub Enterprise Cloud , чтобы вы могли оценить их соответствие потребностям вашего бизнеса.\n\n* [Изучение вашего бизнес-испытания GitHub Code Security](/ru/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/explore-trial-code-scanning)\n\n  Введение в функции кода и сканирования зависимостей, доступные в GitHub Code Security IN GitHub Enterprise Cloud , чтобы оценить их соответствие потребностям вашего бизнеса.\n\n* [Введение в масштабное усыновление GitHub Advanced Security](/ru/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/introduction-to-adopting-github-advanced-security-at-scale)\n\n  Вы можете GitHub Advanced Security внедрять в большом масштабе в своей компании, следуя отраслевым стандартам и GitHub лучшим практикам.\n\n* [Этап 1. Согласование стратегии и целей развертывания](/ru/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-1-align-on-your-rollout-strategy-and-goals)\n\n  Перед включением GitHub Code Security функций GitHub Secret Protection спланируйте, как эти продукты GHAS должны внедряться в вашем бизнесе.\n\n* [Этап 2. Подготовка к включению в большом масштабе](/ru/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-2-preparing-to-enable-at-scale)\n\n  На этом этапе вы будете готовить разработчиков и собирать данные о своих репозиториях, чтобы убедиться, что ваши команды готовы и у вас есть всё необходимое для пилотных программ и внедрения code scanningsecret scanning.\n\n* [Этап 3. Пилотные программы](/ru/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-3-pilot-programs)\n\n  Вы можете начать с нескольких важных проектов и команд, с которыми можно провести пилотное развертывание. Таким образом, начальная группа специалистов сможет ознакомиться с инструментами GHAS, узнать, как включать и настраивать их. Это позволит построить фундамент для развертывания GHAS в масштабе всей организации.\n\n* [Этап 4. Создание внутренней документации](/ru/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-4-create-internal-documentation)\n\n  Вы создадите внутреннюю документацию и затем сообщите об этом потребителям GitHub Advanced Security.\n\n* [Этап 5. Развертывание и масштабирование проверки кода](/ru/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-5-rollout-and-scale-code-scanning)\n\n  Вы можете использовать конфигурации для внедрения code scanning по всему вашему предприятию.\n\n* [Этап 6. Развертывание и масштабирование сканирования секретов](/ru/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-6-rollout-and-scale-secret-scanning)\n\n  В финальной фазе вы сосредоточитесь на внедрении .secret scanning\n  Secret scanning это более простой инструмент для внедрения, так code scanningкак он требует меньше конфигурации, но крайне важно иметь стратегию для работы с новыми и старыми результатами.\n\n* [Рекомендации по предотвращению утечки данных в организации](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-organization/prevent-data-leaks)\n\n  Ознакомьтесь с рекомендациями и рекомендациями, которые помогут вам избежать предоставления частных или конфиденциальных данных в организации.\n\n* [Интерпретация результатов оценки секретных рисков](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)\n\n  Поймите результаты secret risk assessment и расставьте приоритеты в устранении протечек.\n\n* [Защита от угроз безопасности](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-organization/protect-against-threats)\n\n  Какие шаги мне следует предпринять сейчас, в ближайшем будущем и на постоянной основе для снижения риска безопасности в моих организациях?GitHub\n\n* [Подготовка к инциденту с безопасностью](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-organization/prepare-for-a-security-incident)\n\n  Убедитесь, что у вас есть необходимые инструменты и процессы для эффективного реагирования на инцидент с безопасностью.\n\n* [Реагирование на инцидент с безопасностью](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-organization/respond-to-a-security-incident)\n\n  Стратегически реагируйте на инцидент с безопасностью, затрагивающий организации или хранилища вашего GitHub предприятия.\n\n* [Вычисление экономии затрат на защиту push-уведомлений](/ru/enterprise-server@3.18/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)\n\n  Оцените время на устранение и затраты на труд, которых вы сможете избежать, предотвращая утечку секретов.\n\n* [Оценка влияния секретной защиты GitHub](/ru/enterprise-server@3.18/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)\n\n  Измеряйте, как GitHub Secret Protection снижает уязвимость секретов в вашей организации, чтобы продемонстрировать ценность и выявить области для укрепления вашей безопасности.\n\n* [Оценка оповещений от сканирования секретов](/ru/enterprise-server@3.18/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)\n\n  Узнайте о дополнительных функциях, которые помогут оценить оповещения и определить приоритеты их исправления, например проверка допустимости секрета.\n\n* [Устранение утечки секрета в репозитории](/ru/enterprise-server@3.18/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)\n\n  Узнайте, как эффективно реагировать на утечку секрета в вашем GitHub репозитории.\n\n* [Оценка настройки по умолчанию для сканирования кода](/ru/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/evaluate-default-setup)\n\n  Узнайте, как оценить работу сканирования кода и как настроить настройку настройки в соответствии с вашими потребностями.\n\n* [Подготовка кода для анализа CodeQL](/ru/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/prepare-code-for-analysis)\n\n  Вы можете создать CodeQL базу данных, содержащую данные, необходимые для анализа вашего кода.\n\n* [Анализ кода с помощью запросов CodeQL](/ru/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/analyze-code)\n\n  Вы можете запускать запросы к базе данных, CodeQL извлечённой из кодовой базы.\n\n* [Загрузка результатов анализа CodeQL на GitHub](/ru/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/upload-results)\n\n  Вы можете использовать CodeQL CLI для загрузки CodeQL результатов анализа в GitHub.\n\n* [Выполнение проверки кода CodeQL в контейнере](/ru/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/run-in-a-container)\n\n  Вы можете запускаться code scanning в контейнере, обеспечив выполнение всех процессов в одном контейнере.\n\n* [Настройка анализа с помощью пакетов CodeQL](/ru/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/customize-analysis)\n\n  Вы можете использовать CodeQL пакеты для запуска CodeQL запросов, поддерживаемых другими людьми, или для обмена CodeQL разработанными вами запросами.\n\n* [Создание наборов запросов CodeQL](/ru/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/create-query-suites)\n\n  Вы можете создавать наборы запросов для запросов, которые часто используете в своих CodeQL анализах.\n\n* [Создание и работа с пакетами CodeQL](/ru/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/create-and-work-with-codeql-packs)\n\n  Вы можете использовать CodeQL паки для создания, обмена, зависимости и запуска CodeQL запросов и библиотек.\n\n* [Краткое руководство по зависимостям](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)\n\n  Найдите и исправьте уязвимые зависимости, на которые вы полагаетесь с Dependabotпомощью .\n\n* [Автоматизация Dependabot с помощью GitHub Actions](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/automate-dependabot-with-actions)\n\n  Примеры того, как можно GitHub Actions автоматизировать распространённые Dependabot связанные задачи.\n\n* [Оптимизация создания запросов на вытягивание обновлений версий Dependabot](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/optimizing-pr-creation-version-updates)\n\n  Узнайте, как оптимизировать и эффективно управлять pull-запросами Dependabot .\n\n* [Настройка Dependabot для запуска на локальных запусках действий с помощью контроллера runner actions](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc)\n\n  Вы можете настроить Actions Runner Controller запуск Dependabot на локальных запусках.\n\n* [Настройка запросов на вытягивание зависимостей для соответствия вашим процессам](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/customizing-dependabot-prs)\n\n  Узнайте, как настроить запросы на вытягивание Dependabot, чтобы лучше соответствовать собственным внутренним рабочим процессам.\n\n* [Настройка конфигурации действия проверки зависимостей](/ru/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/customize-dependency-review-action)\n\n  Узнайте, как добавить базовую настройку в конфигурацию действия проверки зависимостей.\n\n* [Защита сквозной цепочки поставок](/ru/enterprise-server@3.18/code-security/tutorials/implement-supply-chain-best-practices/end-to-end-supply-chain-overview)\n\n  Рекомендации по обеспечению полной безопасности сквозной цепочки поставок, включая личные учетные записи, код и процессы сборки.\n\n* [Рекомендации по защите учетных записей](/ru/enterprise-server@3.18/code-security/tutorials/implement-supply-chain-best-practices/securing-accounts)\n\n  Руководство по защите учетных записей, которые имеют доступ к цепочке поставки программного обеспечения.\n\n* [Рекомендации по защите кода в цепочке поставок](/ru/enterprise-server@3.18/code-security/tutorials/implement-supply-chain-best-practices/securing-code)\n\n  Руководство по защите основного элемента цепочки поставок, то есть вашего кода и кода зависимостей.\n\n* [Рекомендации по обеспечению безопасности системы сборки](/ru/enterprise-server@3.18/code-security/tutorials/implement-supply-chain-best-practices/securing-builds)\n\n  Руководство по защите конечного этапа цепочки поставок — систем, используемых для создания и распространения артефактов."}