{"meta":{"title":"GitHub Sicherheitsfunktionen","intro":"Eine Übersicht über die Sicherheitsfeatures von GitHub.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/code-security/getting-started","title":"Erste Schritte"},{"href":"/de/code-security/getting-started/github-security-features","title":"GitHub Sicherheitsfunktionen"}],"documentType":"article"},"body":"# GitHub Sicherheitsfunktionen\n\nEine Übersicht über die Sicherheitsfeatures von GitHub.\n\n## Informationen zu GitHubSicherheitsmerkmalen\n\nGitHubDie Sicherheitsfeatures helfen Ihnen, Ihren Code und geheime Schlüssel in Repositorys und in allen Organisationen sicher zu halten.\n\n* Einige Features sind für alle GitHub Pläne verfügbar.\n* Zusätzliche Features stehen Organisationen  zur Verfügung, die ein GitHub Team- und GitHub Enterprise Cloud-Produkt GitHub Advanced Security erwerben:\n  * [GitHub Secret Protection](#available-with-github-secret-protection)\n  * [GitHub Code Security](#available-with-github-code-security)\n* Darüber hinaus kann eine Reihe von GitHub Secret Protection- und GitHub Code Security-Funktionen kostenlos in öffentlichen Repositories ausgeführt werden.\n\n## Für alle GitHub Pläne verfügbar\n\nDie folgenden Sicherheitsfunktionen stehen Ihnen zur Verfügung, unabhängig davon, in welchem GitHub Plan Sie sich befinden. Sie müssen GitHub Secret Protection or GitHub Code Security nicht erwerben, um diese Funktionen zu nutzen.\n\nDie meisten dieser Features sind für öffentliche und private Repositorys verfügbar.\nEinige Features sind *nur* für öffentliche Repositorys verfügbar.\n\n### Sicherheitsrichtlinie\n\nHiermit vereinfachst du es deinen Benutzer\\*innen, in deinem Repository gefundene Sicherheitsrisiken vertraulich zu melden. Weitere Informationen finden Sie unter [Hinzufügen einer Sicherheitsrichtlinie für dein Repository](/de/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/add-security-policy).\n\n### Abhängigkeitsdiagramm\n\nMit dem Abhängigkeitsdiagramm kannst du die Ökosysteme und Pakete erkunden, von denen dein Repository abhängig ist, sowie die Repositorys und Pakete, die von deinem Repository abhängen.\n\nDu findest das Abhängigkeitsdiagramm auf der Registerkarte **Erkenntnisse** des Repositorys. Weitere Informationen finden Sie unter [Abhängigkeitsdiagramm](/de/code-security/concepts/supply-chain-security/dependency-graph).\n\n### Software-Stückliste (Software Bill of Materials, SBOM)\n\nSie können den Abhängigkeitsgraphen Ihres Repositorys als SPDX-kompatible Software-Stückliste (SBOM) exportieren. Weitere Informationen finden Sie unter [Exportieren einer Software-Stückliste (Software Bill of Materials, SBOM) für dein Repository](/de/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom).\n\n### GitHub Advisory Database\n\nDas GitHub Advisory Database enthält eine kuratierte Liste der Sicherheitsrisiken, die Sie anzeigen, suchen und filtern können. Weitere Informationen finden Sie unter [Durchsuchen von Sicherheitsempfehlungen in der GitHub Advisory Database](/de/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database).\n\n### Dependabot alerts und Sicherheitsupdates\n\nDu kannst Warnungen zu Abhängigkeiten mit bekannten Sicherheitsrisiken anzeigen, und entscheiden, ob Pull Requests automatisch generiert werden sollen, um diese Abhängigkeiten zu aktualisieren. Weitere Informationen findest du unter [Dependabot-Warnungen](/de/code-security/concepts/supply-chain-security/dependabot-alerts) und [Dependabot-Sicherheitsupdates](/de/code-security/concepts/supply-chain-security/dependabot-security-updates).\n\nSie können auch die standardmäßig von Dependabot auto-triage rules kuratierten GitHub verwenden, um automatisch eine große Anzahl an falsch-positiven Ergebnissen herauszufiltern.\n\nEine Übersicht über die verschiedenen Features Dependabot und Anweisungen zum Einstieg finden Sie unter [Schnellstartanleitung für Dependabot](/de/code-security/tutorials/secure-your-dependencies/dependabot-quickstart).\n\n#### Dependabot malware alerts\n\nAuf GitHub.com und GitHub Enterprise Server 3.22+ können Sie Warnungen für böswillige Abhängigkeiten in Ihrem Repository anzeigen. Siehe [Dependabot-Schadsoftwarewarnungen](/de/code-security/concepts/supply-chain-security/malware-alerts).\n\n### Dependabot version updates\n\nVerwenden Sie Dependabot, um Pullanforderungen automatisch auszuheben und Ihre Abhängigkeiten auf dem neuesten Stand zu halten. Dadurch wird die Gefährdung von älteren Versionen durch Abhängigkeiten verringert. Die Verwendung neuerer Versionen erleichtert das Anwenden von Patches, wenn Sicherheitsrisiken erkannt werden, und erleichtert auch das Dependabot security updates erfolgreiche Auslösen von Pullanforderungen zum Upgrade anfälliger Abhängigkeiten. Sie können auch Dependabot version updates anpassen, um die Integration in Ihre Repositories zu optimieren. Weitere Informationen finden Sie unter [Dependabot-Versionsaktualisierungen](/de/code-security/concepts/supply-chain-security/dependabot-version-updates).\n\n### Sicherheitsempfehlungen\n\nBesprechen und beheben Sie Sicherheitslücken im Code Ihres öffentlichen Repositorys vertraulich. Du kannst dann eine Sicherheitsempfehlung veröffentlichen, um deine Community über die Sicherheitslücke zu informieren und den Communitymitgliedern zu empfehlen, ein Upgrade durchzuführen. Weitere Informationen finden Sie unter [Sicherheitsempfehlungen für Repositorys](/de/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories).\n\n### Repositoryregelsätze\n\nBesprechen und beheben Sie Sicherheitslücken im Code Ihres öffentlichen Repositorys vertraulich. Weitere Informationen finden Sie unter [Informationen zu Regelsätzen](/de/repositories/configuring-branches-and-merges-in-your-repository/managing-rulesets/about-rulesets).\n\n### Nachweisartefakte\n\nSchaffen Sie unwiderlegbare Herkunfts- und Integritätsgarantien für die von Ihnen entwickelte Software. Weitere Informationen finden Sie unter [Verwenden von Artefaktnachweisen zur Ermittlung der Herkunft von Builds](/de/actions/how-tos/secure-your-work/use-artifact-attestations/use-artifact-attestations).\n\n> \\[!NOTE]\n> Wenn Sie sich auf einem GitHub Free, GitHub Pro, oder GitHub Team-Plan befinden, sind Artefaktenachweise nur für öffentliche Repositories verfügbar. Um Artefaktenachweise in privaten oder internen Repositories zu verwenden, müssen Sie sich in einem GitHub Enterprise Cloud-Plan befinden.\n\n### Warnungen zur Geheimnisüberprüfung für Partner\n\nWenn GitHub ein durchgesickertes Geheimnis in einem öffentlichen Repository oder in einem öffentlichen npm-Paket erkannt wird, informiert GitHub den relevanten Dienstanbieter, dass das Geheimnis kompromittiert werden könnte. Weitere Informationen zu den unterstützten Geheimnissen und Dienstanbietern finden Sie unter [Unterstützte Scanmuster für Secrets](/de/code-security/reference/secret-security/supported-secret-scanning-patterns#supported-provider-patterns).\n\n### Pushschutz für Benutzer\n\nPush-Sicherheitsfunktion für Benutzer schützt Sie automatisch davor, Geheimnisse versehentlich in öffentliche Repositorys zu committen, unabhängig davon, ob die Funktion secret scanning für das Repository selbst aktiviert ist. Der Pushschutz für Benutzer ist standardmäßig aktiviert, Sie können das Feature jedoch jederzeit über Ihre persönlichen Kontoeinstellungen deaktivieren. Weitere Informationen finden Sie unter [Verwalten des Pushschutzes für Benutzer](/de/code-security/how-tos/secure-your-secrets/prevent-future-leaks/manage-user-push-protection).\n\n## Verfügbar mit GitHub Secret Protection\n\nBei Konten auf GitHub Team und GitHub Enterprise Cloud können Sie beim Kauf von **GitHub Secret Protection** auf zusätzliche Sicherheitsfunktionen zugreifen.\n\nGitHub Secret Protection enthält Funktionen, mit denen Sie Leaks von Zugangsdaten und die Verbreitung von Geheimnissen erkennen und verhindern können, wie zum Beispiel secret scanning zum Erkennen fest im Code eingebetteter Zugangsdaten und einen Pushschutz zum Blockieren dieser Zugangsdaten, bevor sie ihr Repository erreichen.\n\nDiese Features sind für alle Repositorytypen verfügbar.\nEinige dieser Features sind kostenlos für öffentliche Repositorys verfügbar, was bedeutet, dass Sie nicht kaufen GitHub Secret Protection müssen, um das Feature in einem öffentlichen Repository zu aktivieren.\n\n<!--Hiding information on setting up a trial for now, as there is no available link for fpt yet. Needs versioning for fpt, ghec and ghes.\nFor information about how you can try GitHub Secret Protection for free, see [AUTOTITLE](/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security).\n-->\n\n### Warnungen zur geheimen Überprüfung für Benutzer\n\nAutomatisch hardcodierte Anmeldeinformationen erkennen, die in ein Repository eingecheckt wurden. Sie können Warnungen für alle Secrets anzeigen, die GitHub in Ihrem Code findet, auf der **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** Registerkarte Ihres Repositorys. So können Sie schnell auf Credential-Leaks reagieren. Weitere Informationen finden Sie unter [Geheimnisüberprüfung](/de/code-security/concepts/secret-security/secret-scanning).\n\nStandardmäßig für öffentliche Repositorys verfügbar\n\n### Von KI erkannte Geheimnisse\n\nVon KI erkannte GeheimnisseDie generische Geheimniserkennung ist eine KI-gestützte Erweiterung von secret scanning, die unstrukturierte Geheimnisse (Kennwörter) in Ihrem Quellcode identifiziert und dann eine Warnung generiert. Weitere Informationen finden Sie unter [Anwendungskarte: KI-Funktionen für Sicherheit und Qualität in GitHub](/de/code-security/responsible-use/security-and-quality-ai-features).\n\n### Push-Schutz\n\nDer Push-Schutz scannt proaktiv Ihren Code und den Code aller Repository-Mitwirkenden während des Push-Vorgangs auf fest codierte Geheimnisse und blockiert den Push, wenn dabei ein Leck von Anmeldeinformationen festgestellt wird. Wenn ein Mitwirkender den Block umgeht, wird eine Warnung generiert. Weitere Informationen finden Sie unter [Pushschutz](/de/code-security/concepts/secret-security/push-protection).\n\nStandardmäßig für öffentliche Repositorys verfügbar\n\n### Delegierte Umgehung für den Push-Schutz\n\nMit delegierter Umgehung für den Pushschutz können Sie steuern, welche Personen, Rollen und Teams:\n\n* Kann den Pushschutz umgehen\n* Sind vom Push-Schutz ausgenommen\n* Kann Umgehungsanforderungen von anderen Mitwirkenden überprüfen\n\nWeitere Informationen finden Sie unter [Delegierte Umgehung für den Schutz von Push-Benachrichtigungen](/de/code-security/concepts/secret-security/delegated-bypass).\n\n### Angepasste Muster\n\nSie können benutzerdefinierte Muster definieren, um geheime Schlüssel zu identifizieren, die von den standardmäßig unterstützten Mustern nicht erkannt werden secret scanning, beispielsweise Muster, die intern in Ihrer Organisation verwendet werden. Weitere Informationen finden Sie unter [Definieren von benutzerdefinierten Mustern für die Geheimnisüberprüfung](/de/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns).\n\n<!--Hiding security overview for earlier GHES versions, so it isn't duplicated below-->\n\n### Sicherheitsübersicht\n\nDie Sicherheitsübersicht ermöglicht es Ihnen, die allgemeine Sicherheitslandschaft Ihrer Organisation zu überprüfen, Trends und andere Einblicke anzuzeigen und Sicherheitskonfigurationen zu verwalten, wodurch es einfach ist, den Sicherheitsstatus Ihrer Organisation zu überwachen und die Repositorys und Organisationen mit größtem Risiko zu identifizieren. Weitere Informationen finden Sie unter [Sicherheitsübersicht](/de/code-security/concepts/security-at-scale/security-overview).\n\n## Verfügbar mit GitHub Code Security\n\nBei Konten auf GitHub Team und GitHub Enterprise Cloud können Sie beim Kauf von **GitHub Code Security** auf zusätzliche Sicherheitsfunktionen zugreifen.\n\nGitHub Code Security enthält Funktionen, die Ihnen helfen, Schwachstellen zu finden und zu beheben, wie code scanning, Premium-Dependabot-Funktionen und Abhängigkeitsüberprüfungen.\n\nDiese Features sind für alle Repositorytypen verfügbar.\nEinige dieser Features sind kostenlos für öffentliche Repositorys verfügbar, was bedeutet, dass Sie nicht kaufen GitHub Code Security müssen, um das Feature in einem öffentlichen Repository zu aktivieren.\n\n<!--Hiding information on setting up a trial for now, as there is no available link for fpt yet. Needs versioning for fpt, ghec & ghes.\n\nFor information about how you can try GitHub Code Security for free, see [AUTOTITLE](/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security).\n\n-->\n\n### Code scanning\n\nHiermit kannst du Sicherheitsrisiken und Fehler in neuem oder geänderten Code automatisch erkennen. Mögliche Probleme werden hervorgehoben und mit detaillierten Informationen angezeigt, damit du den Code korrigieren kannst, bevor er mit dem Standardbranch zusammengeführt wird. Weitere Informationen finden Sie unter [Code-Überprüfung](/de/code-security/concepts/code-scanning/code-scanning).\n\nStandardmäßig für öffentliche Repositorys verfügbar\n\n### CodeQL CLI\n\nFühren Sie CodeQL Prozesse lokal für Softwareprojekte aus oder generieren Sie code scanning Ergebnisse für den Upload in GitHub. Weitere Informationen finden Sie unter [CodeQL CLI](/de/code-security/concepts/code-scanning/codeql/codeql-cli).\n\nStandardmäßig für öffentliche Repositorys verfügbar\n\n### Copilot Autofix\n\nErhalten Sie automatisch generierte Korrekturen für code scanning Warnungen. Weitere Informationen finden Sie unter [Anwendungskarte: KI-Funktionen für Sicherheit und Qualität in GitHub](/de/code-security/responsible-use/security-and-quality-ai-features).\n\nStandardmäßig für öffentliche Repositorys verfügbar\n\n### KI-gestützte Sicherheitserkennungen\n\nFinden Sie Sicherheitsrisiken in Sprachen und Frameworks, die nicht von einem KI-basierten Scanmodul abgedeckt CodeQL werden, das während der Überprüfung der Pull-Anforderung ausgeführt wird. Siehe [KI-gestützte Sicherheitserkennungen in Pullanforderungen](/de/code-security/concepts/code-scanning/ai-powered-security-detections).\n\n### Benutzerdefinierte Regeln für die automatische Triage für Dependabot\n\nWir helfen Ihnen, Ihr Dependabot alerts in großem Umfang zu verwalten. Mit Benutzerdefinierte Regeln für die automatische Triage haben Sie Kontrolle darüber, welche Warnungen Sie ignorieren, schlummern lassen oder für welche Sie ein Dependabot-Sicherheitsupdate auslösen möchten. Weitere Informationen findest du unter [Dependabot-Warnungen](/de/code-security/concepts/supply-chain-security/dependabot-alerts) und [Anpassen von Auto-Triage-Regeln zum Priorisieren von Dependabot-Warnungen](/de/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts).\n\n### Abhängigkeitsüberprüfung\n\nZeige die vollständigen Auswirkungen von Änderungen an Abhängigkeiten an, und sieh dir Details zu anfälligen Versionen an, bevor du einen Pull Request zusammenführst. Weitere Informationen finden Sie unter [Abhängigkeitsüberprüfung](/de/code-security/concepts/supply-chain-security/dependency-review).\n\nStandardmäßig für öffentliche Repositorys verfügbar\n\n### Sicherheitskampagnen\n\nBeheben Sie Sicherheitswarnungen in großem Umfang, indem Sie Sicherheitskampagnen erstellen und mit Entwicklern zusammenarbeiten, um Ihren Sicherheitsrückstand abzubauen. Weitere Informationen finden Sie unter [Informationen zu Sicherheitskampagnen](/de/code-security/concepts/security-at-scale/about-security-campaigns).\n\n### Sicherheitsübersicht\n\nDie Sicherheitsübersicht ermöglicht es Ihnen, die allgemeine Sicherheitslandschaft Ihrer Organisation zu überprüfen, Trends und andere Einblicke anzuzeigen und Sicherheitskonfigurationen zu verwalten, wodurch es einfach ist, den Sicherheitsstatus Ihrer Organisation zu überwachen und die Repositorys und Organisationen mit größtem Risiko zu identifizieren. Weitere Informationen finden Sie unter [Sicherheitsübersicht](/de/code-security/concepts/security-at-scale/security-overview).\n\n## Weiterführende Themen\n\n* [Pläne von GitHub](/de/get-started/learning-about-github/githubs-plans)\n* [Informationen zu GitHub Advanced Security](/de/get-started/learning-about-github/about-github-advanced-security)\n* [GitHub Sprachunterstützung](/de/get-started/learning-about-github/github-language-support)"}