{"meta":{"title":"Dokumentation zur Sicherheits- und Codequalität","intro":"Integrieren Sie Sicherheit und Code-Qualität in Ihren GitHub-Workflow mit integrierten Werkzeugen.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/enterprise-cloud@latest/code-security","title":"Sicherheit und Codequalität"}],"documentType":"product"},"body":"# Dokumentation zur Sicherheits- und Codequalität\n\nIntegrieren Sie Sicherheit und Code-Qualität in Ihren GitHub-Workflow mit integrierten Werkzeugen.\n\n## Recommended\n\n* [Schnellstart für die Sicherung Ihres Repositorys](/de/enterprise-cloud@latest/code-security/getting-started/quickstart-for-securing-your-repository)\n\n  Verwalte den Zugriff auf deinen Code. Finde und behebe automatisch anfälligen Code und Abhängigkeiten.\n\n* [GitHub Sicherheitsfunktionen](/de/enterprise-cloud@latest/code-security/getting-started/github-security-features)\n\n  Eine Übersicht über die Sicherheitsfeatures von GitHub.\n\n* [Planung einer Testversion von GitHub Advanced Security](/de/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)\n\n  Erfahren Sie, wie Sie sich auf einen erfolgreichen Prozess von Advanced Securityvorbereiten können.\n\n* [Geheimnisüberprüfung](/de/enterprise-cloud@latest/code-security/concepts/secret-security/secret-scanning)\n\n  Verhindern Sie die betrügerische Verwendung Ihrer geheimen Daten, indem Sie die verfügbar gemachten Anmeldeinformationen automatisch erkennen, bevor sie ausgenutzt werden können.\n\n* [Code-Überprüfung](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/code-scanning)\n\n  Sie können code scanning verwenden, um Sicherheitsrisiken und Fehler im Code für Ihr Projekt auf GitHub zu finden.\n\n* [Schnellstartanleitung für Dependabot](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)\n\n  Finden und Beheben Sie anfällige Abhängigkeiten, auf die Sie mit Dependabot angewiesen sind.\n\n* [Verbessern der Codequalität im Maßstab mit GitHub](/de/enterprise-cloud@latest/code-security/tutorials/code-quality-adoption-path)\n\n  Inkonsistente Codequalität verlangsamt jedes Team und fügt Risiken hinzu, die Sie nicht leicht erkennen können.\n  GitHub Code Quality erfasst Probleme, bevor sie zusammenführen und Berichte zur Codeintegrität in Ihrer Organisation melden. Folgen Sie diesem Einführungspfad, um das Feature auszuwerten, ein Pilotprojekt auszuführen, seinen Wert zu beweisen und es im Maßstab zu einführen.\n\n* [Best Practices zum Verhindern von Datenlecks in deiner Organisation](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/prevent-data-leaks)\n\n  Hier findest du Anleitungen und Empfehlungen, mit denen du vermeiden kannst, dass private oder vertrauliche Daten in deiner Organisation verfügbar gemacht werden.\n\n* [Bewährte Verfahren zur Pflege von Abhängigkeiten](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Anleitungen und Empfehlungen für die Pflege der von Ihnen verwendeten Abhängigkeiten, einschließlich der Sicherheitsprodukte von GitHub, die dabei helfen können.\n\n## Articles\n\n* [GitHub Sicherheitsfunktionen](/de/enterprise-cloud@latest/code-security/getting-started/github-security-features)\n\n  Eine Übersicht über die Sicherheitsfeatures von GitHub.\n\n* [Schnellstart für die Sicherung Ihres Repositorys](/de/enterprise-cloud@latest/code-security/getting-started/quickstart-for-securing-your-repository)\n\n  Verwalte den Zugriff auf deinen Code. Finde und behebe automatisch anfälligen Code und Abhängigkeiten.\n\n* [Geheime Leckagerisiken](/de/enterprise-cloud@latest/code-security/concepts/secret-security/secret-leakage-risks)\n\n  Geheime Schlüssel wie API-Schlüssel, Passwörter und Token, die in Repositorys gespeichert sind, können von unautorisierten Benutzern ausgenutzt werden, wodurch Sicherheits-, Compliance- und finanzielle Risiken für Ihre Organisation entstehen.\n\n* [Geheimnisüberprüfung](/de/enterprise-cloud@latest/code-security/concepts/secret-security/secret-scanning)\n\n  Verhindern Sie die betrügerische Verwendung Ihrer geheimen Daten, indem Sie die verfügbar gemachten Anmeldeinformationen automatisch erkennen, bevor sie ausgenutzt werden können.\n\n* [Öffentliche Überwachung für geheime Überprüfungen](/de/enterprise-cloud@latest/code-security/concepts/secret-security/public-monitoring)\n\n  Öffentliches Monitoring erkennt Zugangsdaten, die von Mitgliedern Ihres Unternehmens in öffentlichen Repositorys über GitHub offengelegt wurden, und verschafft Ihnen Transparenz über die Offenlegung von Geheimnissen über die Grenzen Ihres Unternehmens hinaus.\n\n* [Pushschutz](/de/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection)\n\n  Sichern Sie Ihre Geheimnisse, indem Sie sie daran hindern, Ihr Repository mit Pushschutz zu erreichen.\n\n* [Geheime Sicherheit mit GitHub](/de/enterprise-cloud@latest/code-security/concepts/secret-security/secret-security-with-github)\n\n  Erfahren Sie, wie GitHubdie Sicherheitstools Ihnen helfen können, geheime Lecks zu identifizieren, zu beheben und zu verhindern.\n\n* [Informationen zu Warnungen zur Geheimnisüberprüfung](/de/enterprise-cloud@latest/code-security/concepts/secret-security/about-alerts)\n\n  Erfahren Sie mehr über die verschiedenen Arten von Warnungen zur Geheimnisüberprüfung.\n\n* [Angepasste Muster](/de/enterprise-cloud@latest/code-security/concepts/secret-security/custom-patterns)\n\n  Ermitteln Sie geheime Typen, die für Ihre Organisation spezifisch sind, mit benutzerdefinierten Mustern.\n\n* [Gültigkeitsprüfungen](/de/enterprise-cloud@latest/code-security/concepts/secret-security/validity-checks)\n\n  Gültigkeitsprüfungen und erweiterte Metadatenüberprüfungen helfen Ihnen bei der Priorisierung der Behebung von offengelegten Anmeldeinformationen, die sofortige Sicherheitsrisiken darstellen.\n\n* [Delegierte Umgehung für den Schutz von Push-Benachrichtigungen](/de/enterprise-cloud@latest/code-security/concepts/secret-security/delegated-bypass)\n\n  Verwalten Sie Ihre vertrauliche Sicherheit, während Sie die Blockierung vertrauenswürdiger Akteure mit einem delegierten Umgehungsmechanismus zum Schutz vor Push-Meldungen aufheben.\n\n* [Umgehen von Anforderungen für Pushschutz](/de/enterprise-cloud@latest/code-security/concepts/secret-security/bypass-requests)\n\n  Erfahren Sie, wie Umgehungsanforderungen funktionieren, wenn der Push-Schutz Commits mit vertraulichen Informationen blockiert.\n\n* [Geheimes Scannen für Partner](/de/enterprise-cloud@latest/code-security/concepts/secret-security/secret-scanning-for-partners)\n\n  Wenn secret scanning Authentifizierungsdetails für einen Dienstanbieter in einem öffentlichen Repository auf GitHub erkannt werden, wird eine Warnung direkt an den Anbieter gesendet. Auf diese Weise können Dienstanbieter, die Partner sind GitHub , umgehend Maßnahmen ergreifen, um ihre Systeme zu sichern.\n\n* [GitHub-Geheimnistypen](/de/enterprise-cloud@latest/code-security/concepts/secret-security/secret-types)\n\n  Erfahren Sie mehr über die verschiedenen Arten von geheimen Schlüsseln, die von GitHub.\n\n* [Metriken für Geheim-Scan und Push-Schutz](/de/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection-metrics)\n\n  Verstehen Sie die Leistung des Push-Schutzes in Ihren Organisationen.\n\n* [Pushschutz über die Befehlszeile](/de/enterprise-cloud@latest/code-security/concepts/secret-security/command-line-push-protection)\n\n  Verstehen Sie, wie GitHub den Pushschutz verwendet, um das Offenlegen von Secrets über die Befehlszeile zu verhindern.\n\n* [Arbeiten mit Pushschutz und dem GitHub MCP-Server](/de/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection-and-the-github-mcp-server)\n\n  Erfahren Sie, wie Sie während Interaktionen mit dem GitHub-MCP-Server vor Geheimnissen geschützt sind und wie Sie bei Bedarf eine Push-Schutzsperre umgehen.\n\n* [Arbeiten mit dem Push-Schutz über die REST-API](/de/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection-from-the-rest-api)\n\n  Erfahren Sie, welche Möglichkeiten zur Aufhebung der Blockierung Ihres Pushs GitHub Sie mithilfe der REST-API haben, wenn secret scanning ein Geheimnis in Ihrer API-Anforderung erkennt.\n\n* [Code-Überprüfung](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/code-scanning)\n\n  Sie können code scanning verwenden, um Sicherheitsrisiken und Fehler im Code für Ihr Projekt auf GitHub zu finden.\n\n* [Code-Scan-Warnungen](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/code-scanning-alerts)\n\n  Hier erfährst du mehr über die verschiedenen Arten von Codeüberprüfungswarnungen und die Informationen, die dir dabei helfen, das Problem zu verstehen, das von der jeweiligen Warnung hervorgehoben wird.\n\n* [Codesicherheitsrisikobewertung](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/risk-assessment)\n\n  Generieren Sie eine kostenlose Codesicherheitsrisikobewertung, um die Gefährdung ihrer Organisation mit Sicherheitsrisiken zu verstehen.\n\n* [Informationen zu Autofix für Codescanning](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/autofix-for-code-scanning)\n\n  Autofix generiert automatisch Korrekturen für code scanning Warnungen und hilft Ihnen dabei, vorhandene Sicherheitsrisiken zu beheben.\n\n* [KI-gestützte Sicherheitserkennungen in Pullanforderungen](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/ai-powered-security-detections)\n\n  KI-gestützte Sicherheitserkennungen verwenden eine KI-basierte Scan-Engine, um Sicherheitslücken in Pull Requests für Sprachen und Frameworks zu erkennen, die nicht von CodeQL abgedeckt werden.\n\n* [Informationen zu Konfigurationstypen für die Code-Analyse](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/setup-types)\n\n  Je nach Ihren Anforderungen GitHub bietet ein Standard- oder erweitertes Setup für code scanning.\n\n* [Integration mit Code-Scanning](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/integration-with-code-scanning)\n\n  Sie können code scanning extern ausführen und die Ergebnisse dann in GitHub anzeigen oder Webhooks konfigurieren, die auf code scanning-Aktivitäten in Ihrem Repository reagieren.\n\n* [Informationen zu SARIF-Dateien zum Scannen von Code](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/sarif-files)\n\n  SARIF-Dateien wandeln Analysen von Drittanbietern in Warnungen auf GitHub um.\n\n* [Verfolgung von Warnmeldungen beim Code-Scanning anhand von Problemen](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/alert-tracking-with-issues)\n\n  Verbinden Sie Sicherheitsergebnisse mit dem Workflow Ihres Teams, indem Sie Warnungen mit Problemen zur Nachverfolgung und Zusammenarbeit verknüpfen code scanning .\n\n* [Codeüberprüfung-Zusammenführungsschutz](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/merge-protection)\n\n  Codeüberprüfungsregeln verhindern, dass Pullanforderungen mit potenziellen Sicherheitsrisiken zusammengeführt werden.\n\n* [Multi-Repository-Variantenanalyse](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/multi-repository-variant-analysis)\n\n  MIT MRVA können Sie eine Abfrage Visual Studio Code testen, indem Sie sie für eine große Anzahl von Repositorys ausführen.\n\n* [Codeüberprüfung mit CodeQL](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-code-scanning)\n\n  Sie können verwenden CodeQL , um Sicherheitsrisiken und Fehler in Ihrem Code zu identifizieren. Die Ergebnisse werden als code scanning Warnungen in GitHubangezeigt.\n\n* [CodeQL-Codeüberprüfung für kompilierte Sprachen](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-for-compiled-languages)\n\n  Verstehen Sie, wie CodeQL kompilierte Sprachen analysiert werden, welche Build-Optionen verfügbar sind, und erfahren Sie, wie Sie bei Bedarf den Datenbankgenerierungsprozess anpassen können.\n\n* [CodeQL-Abfragesammlungen](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-query-suites)\n\n  Sie können aus verschiedenen integrierten CodeQL Abfragesammlungen wählen, die Sie in Ihrem CodeQLcode scanning Setup verwenden möchten.\n\n* [Benutzerdefinierte CodeQL-Abfragen](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/custom-queries)\n\n  Benutzerdefinierte Abfragen erweitern CodeQLdie integrierte Sicherheitsanalyse, um Sicherheitsrisiken zu erkennen und Codierungsstandards zu erzwingen, die für Ihre Codebasis spezifisch sind.\n\n* [CodeQL CLI](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-cli)\n\n  Sie können CodeQL CLI verwenden, um CodeQL-Prozesse lokal in Softwareprojekten auszuführen oder code scanning-Ergebnisse zum Hochladen auf GitHub zu generieren.\n\n* [CodeQL für VS-Code](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-for-vs-code)\n\n  Sie können CodeQL-Abfragen in Visual Studio Code mit der Erweiterung CodeQL schreiben, ausführen und testen.\n\n* [CodeQL-Arbeitsbereiche](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-workspaces)\n\n  CodeQL Arbeitsbereiche ermöglichen es Ihnen, mehrere verwandte CodeQL Pakete zusammen zu entwickeln und zu verwalten und Abhängigkeiten zwischen ihnen direkt aus der Quelle aufzulösen.\n\n* [Abfragereferenzdateien](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/query-reference-files)\n\n  Du kannst Abfragereferenzdateien verwenden, um den Speicherort einer Abfrage zu definieren, die du in Tests ausführen möchtest.\n\n* [CodeQL-Abfragepakete](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/query-packs)\n\n  Sie können aus verschiedenen integrierten CodeQL Abfragesammlungen wählen, die Sie in Ihrem CodeQLcode scanning Setup verwenden möchten.\n\n* [Informationen zur Toolstatusseite](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/tool-status-page)\n\n  Das Seite mit dem Toolstatus bietet Einblick in den Zustand und die Leistung der code scanning-Tools in Ihrem Repository.\n\n* [Warnungsmetriken der CodeQL-Pullanforderung](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/pull-request-alert-metrics)\n\n  Verstehen Sie die Leistung von CodeQL bei Pull-Anfragen in Ihren Organisationen.\n\n* [Repositoryeigenschaften für code scanning](/de/enterprise-cloud@latest/code-security/concepts/code-scanning/repository-properties)\n\n  Sie können Repositoryeigenschaften verwenden, um sie an Ihre Anforderungen anzupassen code scanning .\n\n* [Sicherheit der Lieferkette](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/supply-chain-security)\n\n  GitHub Hilft Ihnen, Ihre Lieferkette zu schützen, von der Kenntnis der Abhängigkeiten in Ihrer Umgebung bis hin zu Sicherheitsrisiken in diesen Abhängigkeiten und dem Patchen dieser Abhängigkeiten.\n\n* [Informationen zur Einhaltung von Open-Source-Lizenzen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/open-source-license-compliance)\n\n  Definieren und Durchsetzen von Lizenzrichtlinien für Abhängigkeiten in Ihren Repositories mit Open-Source-Lizenzkonformität.\n\n* [Bewährte Verfahren zur Pflege von Abhängigkeiten](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Anleitungen und Empfehlungen für die Pflege der von Ihnen verwendeten Abhängigkeiten, einschließlich der Sicherheitsprodukte von GitHub, die dabei helfen können.\n\n* [Abhängigkeitsdiagramm](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependency-graph)\n\n  Du kannst das Abhängigkeitsdiagramm verwenden, um alle Abhängigkeiten deines Projekts zu identifizieren. Das Abhängigkeitsdiagramm unterstützt eine Reihe beliebter Paketökosysteme.\n\n* [Wie das Abhängigkeitsdiagramm Abhängigkeiten erkennt](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependency-graph-data)\n\n  Das Abhängigkeitsdiagramm analysiert automatisch Manifestdateien. Sie können Daten für Abhängigkeiten senden, die nicht automatisch erkannt werden können.\n\n* [Abhängigkeitsüberprüfung](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependency-review)\n\n  Mit der Abhängigkeitsüberprüfung können Sie unsichere Abhängigkeiten abfangen, bevor Sie sie in Ihre Umgebung einführen und Informationen zu Lizenz, Abhängigen und Alter von Abhängigkeiten bereitstellen.\n\n* [Dependabot-Warnungen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-alerts)\n\n  Dependabot alerts Helfen Sie beim Auffinden und Beheben anfälliger Abhängigkeiten, bevor sie zu Sicherheitsrisiken werden.\n\n* [Dependabot-Schadsoftwarewarnungen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/malware-alerts)\n\n  Dependabot malware alerts Helfen Sie Ihnen, Schadsoftware in Ihren Abhängigkeiten zu identifizieren, um Ihr Projekt und seine Benutzer zu schützen.\n\n* [Metriken für Dependabot-Warnungen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-alert-metrics)\n\n  Verwenden Sie Metriken, um Dependabot alerts in Ihrer Organisation nachzuverfolgen und zu priorisieren.\n\n* [Dependabot-Sicherheitsupdates](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-security-updates)\n\n  Dependabot kann für Sie Sicherheitslücken in Abhängigkeiten beheben, indem es Pull-Anforderungen mit Sicherheitsupdates erstellt.\n\n* [Dependabot-Versionsaktualisierungen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-version-updates)\n\n  Sie können Dependabot verwenden, um die von Ihnen verwendeten Pakete auf dem neuesten Stand zu halten.\n\n* [Dependabot-Pullanforderungen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-pull-requests)\n\n  Verstehen Sie die Häufigkeit und Anpassungsmöglichkeiten von Pull-Requests für Versions- und Sicherheitsupdates.\n\n* [Updates für mehrere Ökosysteme](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/multi-ecosystem-updates)\n\n  Multiökosystemupdates kombinieren Abhängigkeitsupdates über mehrere Paketökosysteme hinweg in einer einzigen Pull-Anforderung, wodurch der Aufwand für die Überprüfung reduziert und der Updateworkflow vereinfacht wird.\n\n* [Informationen zur dependabot.yml-Datei](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)\n\n  Die `dependabot.yml` Steuerelemente steuern automatisierte Abhängigkeitsupdates in Ihrem Repository.\n\n* [Automatische Triageregeln von Dependabot](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)\n\n  Steuern Sie, wie Dependabot Sicherheitswarnungen behandelt werden, einschließlich Filtern, Ignorieren, Snoozing oder Auslösen von Sicherheitsupdates.\n\n* [Dependabot auf GitHub Actions-Runner](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-on-actions)\n\n  GitHub führt automatisch die Aufträge aus, die Dependabot-Pull-Anforderungen auf GitHub Actions generieren, wenn Sie GitHub Actions für das Repository aktiviert haben. Wenn Dependabot aktiviert ist, werden diese Jobs unter Umgehung von Actions-Richtlinienprüfungen und Deaktivierungen auf Repository- bzw. Organisationsebene ausgeführt.\n\n* [Dependabot-Auftragsprotokolle](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-job-logs)\n\n  GitHub protokolliert jeden Aktualisierungslauf, der von Dependabot ausgeführt wird, und verschafft Ihnen so Transparenz über Versionsupdates, Sicherheitspatches und automatisierte Rebases für Ihre Abhängigkeiten.\n\n* [Unveränderliche Releases](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/immutable-releases)\n\n  Erfahre mehr über unveränderliche Releases und wie sie dabei helfen können, die Integrität deiner Softwarelieferkette aufrechtzuerhalten.\n\n* [Informationen zu verknüpften Artefakten](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/linked-artifacts)\n\n  Das linked artifacts page hilft Ihnen, die Builds Ihrer Organisation auf GitHub zu prüfen und zu priorisieren, unabhängig davon, wo die Artefakte gespeichert sind.\n\n* [GitHub-Codequalität](/de/enterprise-cloud@latest/code-security/concepts/code-quality/code-quality)\n\n  GitHub Code Quality erkennt Qualitätsprobleme vor dem Zusammenführen, liefert Inline-Korrekturen auf Basis von Copilot mit einem Klick und überprüft Ihre Codeabdeckung.\n\n* [Codequalitätsaktivierung in Organisationen und Unternehmen](/de/enterprise-cloud@latest/code-security/concepts/code-quality/enablement-at-scale)\n\n  GitHub Code Quality kann ein Repository bis hin zu Tausenden von einen einzigen zentralen Kontrollpunkt aus abdecken und so jedem Team denselben Qualitätsstandard bieten und Ihnen die nötigen Leitlinien an die Hand geben, um diesen Standard aufrechtzuerhalten.\n\n* [Einrichtung der automatischen Codeabdeckung](/de/enterprise-cloud@latest/code-security/concepts/code-quality/automatic-code-coverage-setup)\n\n  Ein KI-basierter Agent kann Ihr Repository analysieren und einen funktionierenden Codeabdeckungsworkflow generieren, sodass Sie mit der Überwachung der Testabdeckung beginnen können, ohne die CI-Konfiguration manuell zu erstellen.\n\n* [GitHub Advisory-Datenbank](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)\n\n  Recherchieren Sie bekannte Sicherheitsrisiken und Schadsoftware in Open Source Paketen, damit Sie die Risiken in Ihren Abhängigkeiten verstehen und beheben können.\n\n* [Empfehlungen für innere Ressourcen](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/innersource-advisories)\n\n  Unternehmen können ihre internen Repositorys auf Sicherheitsrisiken aufmerksam machen und automatisierte Fixes senden, Dependabotindem Sie Empfehlungen verwenden, die für ein einzelnes Unternehmen privat bleiben.\n\n* [Sicherheitsempfehlungen für Repositorys](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)\n\n  Mit Sicherheitsempfehlungen für Repositorys können Informationen zu Sicherheitsrisiken in deinem öffentlichen Repository privat diskutiert, behoben und veröffentlicht werden.\n\n* [Globale Sicherheitsempfehlungen](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)\n\n  Globale Sicherheitshinweise sind CVEs und von GitHub stammende Hinweise, die die Open-Source-Welt betreffen und sich in der GitHub Advisory Database befinden.\n\n* [Koordinierte Offenlegung von Sicherheitsrisiken](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/coordinated-disclosure)\n\n  Die Offenlegung von Sicherheitsrisiken ist eine koordinierte Anstrengung zwischen den Erstellern von Sicherheitsberichten und Maintainern des Repositorys.\n\n* [Anfälligkeit für Sicherheitslücken in Ihrem Code und in Ihren Abhängigkeiten](/de/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)\n\n  Verstehen Sie, wie Sicherheitsrisiken in Ihrem eigenen Code und in Abhängigkeiten von Drittanbietern zur allgemeinen Sicherheitsrisiken Ihrer Organisation beitragen und wie Sie dieses Risiko messen und reduzieren können.\n\n* [Bewährte Methoden für die Auswahl von Pilotrepositorys](/de/enterprise-cloud@latest/code-security/concepts/security-at-scale/select-pilot-repositories)\n\n  Die richtigen Pilot-Repositorys zeigen schnell Wert und bereiten Ihre Organisation auf eine umfassendere Aktivierung von GitHub Secret Protection vor.\n\n* [Aktivierung von Sicherheitsfunktionen in großem Maßstab](/de/enterprise-cloud@latest/code-security/concepts/security-at-scale/organization-security)\n\n  Sie können Ihre Organisation schnell in großem Umfang sichern mit security configurations und global settings.\n\n* [Sicherheitsübersicht](/de/enterprise-cloud@latest/code-security/concepts/security-at-scale/security-overview)\n\n  Anhand der Sicherheitsübersicht können Sie Einblicke in das allgemeine Sicherheitsumfeld Ihrer Organisation oder Ihres Unternehmens erlangen und Repositorys ermitteln, bei denen ein Eingreifen erforderlich ist.\n\n* [Informationen zu Sicherheitskampagnen](/de/enterprise-cloud@latest/code-security/concepts/security-at-scale/about-security-campaigns)\n\n  Du kannst Sicherheitswarnungen im großen Stil beheben, indem du Sicherheitskampagnen erstellst und mit Entwicklern zusammenarbeitest, um das Sicherheitsbacklog zu reduzieren.\n\n* [Prüfen von Sicherheitswarnungen](/de/enterprise-cloud@latest/code-security/concepts/security-at-scale/audit-security-alerts)\n\n  GitHub stellt eine Vielzahl von Tools bereit, mit denen Sie Maßnahmen überprüfen und überwachen können, die als Reaktion auf Sicherheitswarnungen ergriffen werden.\n\n* [Delegiertes Schließen von Warnungen](/de/enterprise-cloud@latest/code-security/concepts/security-at-scale/delegated-alert-dismissal)\n\n  Erhöhe deine Governance über Sicherheitswarnungen mit delegierter Aufhebung von Warnungen.\n\n* [Erstellung einer angepassten Sicherheitskonfiguration für dein Unternehmen](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/create-custom-configuration)\n\n  Erstellen Sie eincustom security configuration, um die spezifischen Sicherheitsanforderungen Ihres Unternehmens zu erfüllen.\n\n* [Anwenden einer benutzerdefinierten Sicherheitskonfiguration auf dein Unternehmen](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/apply-custom-configuration)\n\n  Sie können Ihr custom security configuration auf Organisationen und Repositorys in Ihrer Organisation anwenden, um die spezifischen Sicherheitsanforderungen Ihres Unternehmens zu erfüllen.\n\n* [Zusätzliche Einstellungen für Secret Scanning für dein Unternehmen festlegen](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/configure-additional-settings)\n\n  Erfahren Sie, wie Sie zusätzliche secret scanning Einstellungen für Ihr Unternehmen konfigurieren.\n\n* [Bearbeiten einer angepassten Sicherheitskonfiguration](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/edit-custom-configuration)\n\n  Ändern Sie die Aktivierungseinstellungen in Ihrer custom security configuration Datei, um die Sicherheitsanforderungen Ihrer Repositorys besser zu erfüllen.\n\n* [Löschen einer angepassten Sicherheitskonfiguration](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/delete-custom-configuration)\n\n  Sie können unnötige Elemente custom security configurations in Ihrem Unternehmen löschen.\n\n* [Aktivieren der öffentlichen Überwachung für Ihr Unternehmen](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/enabling-public-monitoring-for-your-enterprise)\n\n  Erkennen Sie Geheimnisse, die Mitglieder Ihres Unternehmens in öffentlichen Repositorien außerhalb Ihres Unternehmens preisgeben.\n\n* [Verwendung von GitHub Code Quality in Ihrem Unternehmen zulassen](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/allow-github-code-quality-in-enterprise)\n\n  Legen Sie Unternehmensrichtlinien fest, um Code Quality Organisationen Zugriff zu gewähren und gleichzeitig die Repositoryaktivierung unter Ihrer Kontrolle zu behalten.\n\n* [Konfigurieren von selbstgehosteten Runnern für die Code-Analyse in Ihrem Unternehmen](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance)\n\n  Sie können code scanning für Ihr Unternehmen aktivieren, konfigurieren und deaktivieren ohne auf GitHub gehostete Runner.\n  Code scanning ermöglicht Benutzern das Scannen von Code auf Sicherheitsrisiken und Fehler.\n\n* [Einrichten von Dependabot für die Ausführung auf github-gehosteten Aktionsläufern mithilfe des Azure privaten Netzwerks](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet)\n\n  Ein Azure Virtual Network (VNET) kann so konfiguriert werden, um Dependabot auf GitHub-gehosteten Runnern auszuführen.\n\n* [Erstellen einer benutzerdefinierten Sicherheitskonfiguration](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/create-custom-configuration)\n\n  Erstellen Sie ein custom security configuration, um die spezifischen Sicherheitsanforderungen von Repositories in Ihrer Organisation zu erfüllen.\n\n* [Anwenden einer benutzerdefinierten Sicherheitskonfiguration](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)\n\n  Sie können Ihre custom security configuration auf Repositories in Ihrer Organisation anwenden, um die spezifischen Sicherheitsanforderungen dieser Repositories zu erfüllen.\n\n* [Konfigurieren globaler Sicherheitseinstellungen für Ihre Organisation](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/configure-global-settings)\n\n  Passen Sie Features für Ihre Organisation an, indem Sie Advanced Security globale Einstellungen definieren, die konsistente Sicherheitsstandards gewährleisten und alle Ihre Repositorys schützen.\n\n* [Bearbeiten einer angepassten Sicherheitskonfiguration](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/edit-custom-configuration)\n\n  Erfüllen Sie die Sicherheitsanforderungen Ihrer Repositories, indem Sie Ihr custom security configuration bearbeiten.\n\n* [Filtern von Repositories in Ihrer Organisation mithilfe der Repository-Tabelle](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/filter-repositories)\n\n  Sie können die Repository-Tabelle für Ihre Organisation filtern, um die Sicherheitseinstellungen bestimmter Repositories besser zu verwalten.\n\n* [Trennen von Repositories von ihren Sicherheitskonfigurationen](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/detach-security-configuration)\n\n  Kehren Sie zu den individuellen Sicherheitseinstellungen eines Repositorys zurück.\n\n* [Löschen einer angepassten Sicherheitskonfiguration](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/delete-custom-configuration)\n\n  Sie können unnötige Elemente custom security configurations in Ihrer Organisation löschen.\n\n* [Ausführen der geheimen Risikobewertung für Ihre Organisation](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)\n\n  Bestimmen Sie die Gefährdung Ihrer Organisation durch offengelegte Geheimnisse, indem Sie einen secret risk assessment Bericht erstellen.\n\n* [Ausführen der Codesicherheitsrisikobewertung für Ihre Organisation](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-vulnerability-risk)\n\n  Ermitteln Sie die Gefährdung Ihrer Organisation mit Sicherheitsrisiken, indem Sie einen code security risk assessment Bericht generieren.\n\n* [Ansehen Ihrer Berichte zur Sicherheitsrisikobewertung](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)\n\n  Informieren Sie sich über die Exposition Ihrer Organisation gegenüber durchleckten geheimen Schlüsseln und Coderisiken, indem Sie Ihre neuesten Berichte zur Sicherheitsrisikobewertung anzeigen.\n\n* [Schätzen des Preises für Secret Protection](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)\n\n  Erfahren Sie, wie Sie die Preisrechner verwenden, um die monatlichen Kosten für GitHub Secret Protection für Ihre Repositorys zu schätzen.\n\n* [Preise und Aktivierung GitHub Secret Protection](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)\n\n  Sichern Sie die Geheimnisse Ihrer Organisation in Ihrem Budget, indem Sie GitHub Secret Protection aktivieren.\n\n* [Konfigurieren des Standardsetups für das Codescanning im großen Stil](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/code-scanning-at-scale)\n\n  Mit dem Standardsetup können Sie code scanning schnell für Repositories in Ihrer Organisation konfigurieren.\n\n* [Konfigurieren des erweiterten Setups für das Codescanning mit CodeQL im großen Stil](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/configuring-advanced-setup-for-code-scanning-with-codeql-at-scale)\n\n  Richten Sie mithilfe eines Skripts eine hochgradig anpassbare code scanning Konfiguration im großen Maßstab ein.\n\n* [Durchsetzen der Abhängigkeitsüberprüfung in einer Organisation](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/enforce-dependency-review)\n\n  Mittels der Abhängigkeitsüberprüfung können Sie unsichere Abhängigkeiten identifizieren, bevor Sie diese in Ihre Umgebung einführen. Sie können die Verwendung von Abhängigkeitsüberprüfungsaktion in Ihrer gesamten Organisation erzwingen.\n\n* [Gewähren des Zugriffs auf private Registrierungen für Sicherheitsfeatures](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries)\n\n  Wenn Ihre Organisation private Registrierungen verwendet, können Sie die Ergebnisse der code scanning Analyse verbessern und es ermöglichen Dependabot , weitere Abhängigkeiten aufrechtzuerhalten, indem Sie den Zugriff auf diese Registrierungen einrichten.\n\n* [Verwalten Ihrer kostenpflichtigen Nutzung von Advanced Security](/de/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/managing-your-github-advanced-security-license-usage)\n\n  Steuern Sie die Kosten für GitHub Secret Protection and GitHub Code Security in Ihrer Organisation.\n\n* [Geheime Scans für Ihr Repository aktivieren](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enable-secret-scanning)\n\n  Sie können konfigurieren, wie GitHub Ihre Repositorys auf offengelegte geheime Schlüssel überprüft und Warnungen generiert.\n\n* [Aktivieren der geheimen Suche nach generischen Mustern](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)\n\n  Sie können secret scanning aktivieren, um zusätzliche potenzielle geheime Informationen auf Repository- und Organisationsebene zu erkennen.\n\n* [Aktivieren der allgemeinen Secret-Erkennung für von KI erkannte Geheimnisse](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-ai-detected-secrets)\n\n  Sie können generische Erkennung von Geheimnissen für Ihr Repository oder Ihre Organisation aktivieren. Warnungen für generische geheime Schlüssel, z. B. Kennwörter, werden in einer separaten Liste auf der secret scanning Benachrichtigungsseite angezeigt.\n\n* [Definieren von benutzerdefinierten Mustern für die Geheimnisüberprüfung](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)\n\n  Schützen Sie Ihre eindeutigen geheimen Typen, indem Sie benutzerdefinierte Muster mit regulären Ausdrücken definieren.\n\n* [Generieren regulärer Ausdrücke für benutzerdefinierte Muster mit KI](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/generating-regular-expressions-for-custom-patterns-with-ai)\n\n  Sie können das KI-gestützte Generator für reguläre Ausdrücke verwenden, um reguläre Ausdrücke für benutzerdefinierte Muster zu schreiben. Der Generator verwendet ein KI-Modell, um Ausdrücke zu generieren, die Ihren Eingaben entsprechen, und optional Beispielzeichenfolgen.\n\n* [Verwalten von benutzerdefinierten Mustern](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/manage-custom-patterns)\n\n  Sie können benutzerdefinierte Muster anzeigen, bearbeiten und entfernen sowie den Push-Schutz für benutzerdefinierte Muster aktivieren.\n\n* [Ausschließen von Ordnern und Dateien von der Geheimnisüberprüfung](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/exclude-folders-and-files)\n\n  Sie können secret scanning so anpassen, dass Warnungen für Geheimnisse, die in bestimmten Verzeichnissen oder Dateien gefunden wurden, automatisch geschlossen werden, indem Sie in Ihrem Repository eine `secret_scanning.yml`-Datei konfigurieren.\n\n* [Aktivieren von Gültigkeitsprüfungen für dein Repository](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/enable-validity-checks)\n\n  Die Aktivierung von Gültigkeitsprüfungen für dein Repository hilft dir dabei, die Korrektur von Warnhinweisen zu priorisieren, da sie dir sagt, ob ein Secret aktiv oder inaktiv ist.\n\n* [Aktivieren erweiterter Metadatenüberprüfungen für Ihr Repository](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/enable-metadata-checks)\n\n  Erfahren Sie, wie Sie erweiterte Metadatenprüfungen für erkannte Geheimnisse aktivieren, sodass von secret scanning erkannte Warnungen zusätzliche Informationen enthalten, die Ihnen helfen, Datenlecks schneller zu bewerten und zu beheben.\n\n* [Aktivieren des Push-Schutzes für dein Repository](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)\n\n  Mit Pushschutz secret scanning wird verhindert, dass Mitwirkende Geheimnisse in ein Repository pushen, und es wird eine Warnung generiert, wenn ein Mitwirkender die Sperre umgeht.\n\n* [Verwalten des Pushschutzes für Benutzer](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/prevent-future-leaks/manage-user-push-protection)\n\n  Sie können die Fähigkeit von GitHub steuern, Ihre Pushes zu blockieren, die Geheimnisse enthalten könnten.\n\n* [Verwenden von Pushschutz über die Befehlszeile](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-on-the-command-line)\n\n  Erfahren Sie mehr über Ihre Möglichkeiten, den Push von der Befehlszeile an GitHub zu entsperren, falls secret scanning ein Geheimnis in Ihren Änderungen erkennt.\n\n* [Arbeiten mit Push-Schutz in der GitHub-Benutzeroberfläche](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-in-the-github-ui)\n\n  Erfahren Sie, wie Sie die Blockierung Ihres Commits aufheben können, wenn secret scanning ein Geheimnis in Ihren Änderungen erkennt.\n\n* [Aktivieren der delegierten Umgehung für den Pushschutz](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)\n\n  Steuern Sie, wer Code mit vertraulichen Informationen pushen kann, indem eine Umgehungsgenehmigung von bestimmten Prüfern erforderlich gemacht wird.\n\n* [Befreiung vertrauenswürdiger Akteure vom Push-Schutz](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/manage-bypass-requests/grant-exemptions)\n\n  Reduzieren Sie die Reibung für die vertrauenswürdige Automatisierung, indem Sie Ausnahmen vom Pushschutz gewähren.\n\n* [Verwalten von Anforderungen zum Umgehen des Pushschutzes](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/manage-bypass-requests/manage-bypass-requests)\n\n  Als Mitglied der Umgehungsliste für eine Organisation oder ein Repository können Sie Umgehungsanforderungen von anderen Mitgliedern der Organisation oder des Repositorys überprüfen.\n\n* [Prüfung von Anforderungen zum Umgehen des Push-Schutzes](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/manage-bypass-requests/review-bypass-requests)\n\n  Genehmigen oder lehnen Sie Anfragen von Mitwirkenden ab, die Commits mit Secrets in die Repositorys Ihrer Organisation pushen müssen.\n\n* [Konfigurieren des Standardsetups für das Code-Scanning](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning)\n\n  Richten Sie code scanning schnell ein, um anfälligen Code automatisch zu beheben.\n\n* [Konfigurieren des erweiterten Setups für das Code-Scanning](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning)\n\n  Sie können das erweiterte Setup für ein Repository konfigurieren, um Sicherheitsrisiken in Ihrem Code mithilfe einer hochgradig anpassbaren code scanning Konfiguration zu finden.\n\n* [Bearbeiten der Konfiguration des Standardsetups](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/edit-default-setup)\n\n  Sie können Ihre vorhandene Standardkonfiguration des Setups bearbeiten, um code scanning besser an Ihre Anforderungen anzupassen.\n\n* [Verwenden der Toolstatusseite zum Scannen von Code](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)\n\n  Zeigen Sie den Echtzeit-Toolstatus an, identifizieren Sie Konfigurationsprobleme, und laden Sie Berichte herunter, um Ihre code scanning Analyse reibungslos zu halten.\n\n* [Festlegen des Zusammenführungsschutzes für Codeüberprüfung](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/set-merge-protection)\n\n  Sichern Sie Ihre Codebasis, indem Sie Pullanforderungen blockieren, die code scanning-Prüfungen fehlschlagen.\n\n* [Konfigurieren größerer Runner für die Standardeinrichtung](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/configure-larger-runners)\n\n  Führen Sie die Standardkonfiguration code scanning bei größeren Codebasen mithilfe von größere Runner schneller aus.\n\n* [CodeQL-Codeüberprüfung für kompilierte Sprachen](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/codeql-for-compiled-languages)\n\n  Verstehen Sie, wie CodeQL kompilierte Sprachen analysiert werden, welche Build-Optionen verfügbar sind, und erfahren Sie, wie Sie bei Bedarf den Datenbankgenerierungsprozess anpassen können.\n\n* [Einrichten der CodeQL-CLI](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/set-up-codeql-cli)\n\n  Um mit dem CodeQL CLIProgramm zu beginnen, müssen Sie die CLI herunterladen und einrichten, damit sie auf die Tools und Bibliotheken zugreifen kann, die zum Erstellen und Analysieren von Datenbanken erforderlich sind.\n\n* [Schreiben von benutzerdefinierten Abfragen für die CodeQL CLI](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/write-custom-queries)\n\n  Sie können eigene CodeQL Abfragen schreiben, um bestimmte Sicherheitsrisiken und Fehler zu finden.\n\n* [Veröffentlichen und Verwenden von CodeQL-Paketen](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/publish-and-use-packs)\n\n  Geben Sie ein Paket weiter, oder laden Sie ein CodeQL-Pack herunter, und analysieren Sie dann Ihre CodeQL Datenbank.\n\n* [Testen benutzerdefinierter Abfragen](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-custom-queries)\n\n  Überprüfen Sie Ihre benutzerdefinierten CodeQL Abfragen und erkennen Sie Breaking-Änderungen, bevor sie sich auf Ihre code scanning Ergebnisse auswirken, nachdem neue Versionen der CodeQL CLI veröffentlicht wurden.\n\n* [Testen von Abfragehilfedateien](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-query-help-files)\n\n  Stellen Sie sicher, dass Ihre CodeQL Abfragehilfedateien gültig sind, indem Sie sie als Markdown in der Vorschau anzeigen.\n\n* [Herunterladen von CodeQL-Datenbanken aus GitHub](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/download-databases)\n\n  Erweitern Sie die Reichweite der CodeQL CLI, indem Sie vorgefertigte Datenbanken hinzufügen.\n\n* [Auschecken des CodeQL CLI-Quellcodes](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/check-out-source-code)\n\n  Richten Sie das CodeQL CLI direkt aus dem Quellcode ein.\n\n* [Verwenden der inkrementellen Analyse mit der CodeQL CLI](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/incremental-analysis)\n\n  Erhalten Sie schnellere CodeQL Ergebnisse für Pullanforderungen, indem Sie nur das analysieren, was sich geändert hat. Die inkrementelle Analyse kann die Scanzeiten um bis zu 10x reduzieren, wenn Sie das CodeQL CLI in Ihrem eigenen CI/CD-System ausführen.\n\n* [Angeben von Befehlsoptionen in einer CodeQL-Konfigurationsdatei](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/specify-command-options)\n\n  Sparen Sie Zeit, indem Sie Häufig verwendete Befehlsoptionen und benutzerdefinierte CodeQL Pakete zu einer CodeQL Konfigurationsdatei hinzufügen.\n\n* [Erstellen von CodeQL CLI-Datenbankpaketen](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/create-database-bundles)\n\n  Erstellen Sie ein Datenbankbundle mit CodeQL Informationen zur Problembehandlung.\n\n* [Installieren von CodeQL für Visual Studio Code](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/install-codeql-for-vs-code)\n\n  Um mit CodeQL für Visual Studio Code zu beginnen, müssen Sie die Erweiterung installieren und einrichten.\n\n* [Verwalten von CodeQL-Datenbanken](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-databases)\n\n  Sie können mithilfe der Erweiterung mit CodeQL Datenbanken arbeiten.\n\n* [Ausführung von CodeQL-Abfragen](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/running-codeql-queries)\n\n  Sie können Abfragen bei CodeQL-Datenbanken ausführen und die Ergebnisse in Visual Studio Code anzeigen.\n\n* [Untersuchen des Datenflusses mit Pfadabfragen](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-data-flow)\n\n  Erkennen Sie potenzielle Sicherheitsrisiken, indem Sie Pfadabfragen ausführen und Ihren Datenfluss analysieren.\n\n* [Ausführung von CodeQL-Abfragen in großem Maßstab mit der Analyse von Varianten über mehrere Repositories](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/run-queries-at-scale)\n\n  Sie können CodeQL-Abfragen auf einer großen Anzahl von Repositorys auf GitHub von Visual Studio Code ausführen.\n\n* [Verwenden des CodeQL-Modell-Editors](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/use-the-model-editor)\n\n  Sie können Modellpakete anzeigen, schreiben und bearbeiten CodeQL in Visual Studio Code.\n\n* [Erstellen einer benutzerdefinierten Abfrage](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/create-custom-query)\n\n  Sie können von einer Vorlage aus arbeiten, um ihren eigenen Code zu schreiben, um eine benutzerdefinierte Abfrage zu erstellen, um eine bestimmte Sprache zu analysieren.\n\n* [Verwalten von CodeQL-Abfragepaketen und Bibliothekspaketen](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/managing-codeql-packs)\n\n  Laden Sie Abhängigkeiten für Ihre CodeQL-Abfrage- und -Bibliothekspakete in Visual Studio Code mithilfe der CodeQL-Erweiterung herunter, und installieren Sie sie.\n\n* [Untersuchen der Struktur Ihres Quellcodes](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-code-structure)\n\n  Visualisieren Sie, wie Ihr Code CodeQL-Klassen in VS Code zugeordnet ist.\n\n* [Testen von CodeQL-Abfragen in Visual Studio Code](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/testing-codeql-queries-in-vs-code)\n\n  Sie können Komponententests für CodeQL Abfragen mithilfe der Visual Studio Code Erweiterung ausführen.\n\n* [Anpassen von Einstellungen](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/customize-settings)\n\n  Sie können die Einstellungen für die CodeQLVisual Studio Code Erweiterung entsprechend Ihren Anforderungen bearbeiten.\n\n* [Einrichten eines CodeQL-Arbeitsbereichs](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/set-up-codeql-workspace)\n\n  Wenn Sie mit CodeQL arbeiten, benötigen Sie Zugriff auf die Standardbibliotheken und Abfragen.\n\n* [Das Verwalten der CodeQL-CLI in der VS Code-Erweiterung](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-cli)\n\n  Die CodeQL Erweiterung Visual Studio Code verwendet CodeQL CLI, um Abfragen zu kompilieren und auszuführen.\n\n* [Zugreifen auf Protokolle für CodeQL in Visual Studio Code](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/accessing-logs)\n\n  Wenn Sie Probleme mit CodeQL für Visual Studio Code beheben müssen, gibt es mehrere Protokolle, auf die Sie zugreifen können.\n\n* [Verwenden der Codeüberprüfung mit deinem vorhandenen CI-System](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)\n\n  Sie können Ihren Code mit dem CodeQL CLI oder einem anderen Tool in einem kontinuierlichen Integrationssystem eines Drittanbieters analysieren und die Ergebnisse hochladen.GitHub Die resultierenden code scanning Warnungen werden zusammen mit allen Warnungen angezeigt, die innerhalb GitHubder App generiert wurden.\n\n* [Hochladen einer SARIF-Datei in GitHub](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file)\n\n  Du kannst SARIF-Dateien von statischen Analysewerkzeugen von Drittanbietern in GitHub hochladen und code scanning-Warnungen von diesen Werkzeugen in Deinem Repository sehen.\n\n* [Konfigurieren von Dependabot-Warnungen](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)\n\n  Aktivieren Sie die Generierung von Dependabot alerts, wenn eine neue verwundbare Abhängigkeit in einem Ihrer Repositorys gefunden wird.\n\n* [Konfigurieren von Dependabot-Schadsoftwarewarnungen](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)\n\n  Verhindern Sie Schadsoftwareangriffe, indem Sie schädliche Abhängigkeiten identifizieren und beheben.\n\n* [Konfigurieren von Dependabot-Sicherheitsupdates](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)\n\n  Sie können Dependabot security updates oder manuelle Pullanforderungen verwenden, um anfällige Abhängigkeiten auf einfache Weise zu aktualisieren.\n\n* [Konfigurieren von Dependabot-Versionsupdates](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)\n\n  Sie können Ihr Repository so konfigurieren, dass Dependabot die von Ihnen verwendeten Pakete automatisch aktualisiert werden.\n\n* [Verwalten von Innersource-Empfehlungen](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/manage-innersource-advisories)\n\n  Erstellen, verteilen und ziehen Sie unternehmensweite Sicherheitshinweise zurück, um Ihre internen Repositorys über Schwachstellen zu informieren und Behebungen automatisch bereitzustellen.\n\n* [Deine Aktionen mit Dependabot auf dem neuesten Stand halten](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)\n\n  Sie können Dependabot verwenden, um die von Ihnen verwendeten Aktionen auf dem neuesten Stand zu halten.\n\n* [Konfigurieren von Updates für mehrere Ökosysteme für Dependabot](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)\n\n  Verringern Sie die Anzahl der Dependabot Pull-Anforderungen, die Sie erhalten, indem Sie Updates über mehrere Ökosysteme hinweg in einer einzigen konsolidierten Pull-Anforderung gruppieren.\n\n* [Aktivieren des Abhängigkeitsdiagramms](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)\n\n  Du kannst Benutzer\\*innen ermöglichen, die Abhängigkeiten ihrer Projekte zu identifizieren, indem du das Abhängigkeitsdiagramm aktivierst.\n\n* [Untersuchen der Abhängigkeiten eines Repositorys](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n\n  Sie können das Abhängigkeitsdiagramm verwenden, um die Pakete anzuzeigen, von denen Ihr Projekt abhängt abhängig sind. Darüber hinaus kannst du alle ermittelten Sicherheitsrisiken in ihren Abhängigkeiten anzeigen.\n\n* [Konfigurieren der automatischen Abhängigkeitseinreichung für Ihr Repository](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/submit-dependencies-automatically)\n\n  Sie können die automatische Abhängigkeitseinreichung verwenden, um transitive Abhängigkeitsdaten in Ihrem Repository zu übermitteln. Auf diese Weise können Sie diese transitiven Abhängigkeiten mithilfe der Abhängigkeitsdiagramm analysieren.\n\n* [Verwenden der Abhängigkeitsübermittlungs-API](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)\n\n  Sie können die Abhängigkeitsübermittlungs-API verwenden, um Abhängigkeiten von Projekten zu übermitteln, z. B. die Abhängigkeiten, die beim Erstellen oder Kompilieren eines Projekts ermittelt werden.\n\n* [Überprüfen der Integrität eines Release](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)\n\n  Du kannst Manipulation und versehentliche Änderungen vermeiden, indem du dich vergewisserst, dass die von dir verwendeten Releases nach der Veröffentlichung nicht geändert wurden.\n\n* [Konfigurieren von Open Source Lizenzrichtlinien](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-license-policies)\n\n  Erstellen und erzwingen Sie Open Source Lizenzrichtlinien, um zu steuern, welche Lizenzen Ihre Abhängigkeiten verwenden dürfen.\n\n* [Anpassen von Auto-Triage-Regeln zum Priorisieren von Dependabot-Warnungen](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)\n\n  Sie können Ihr eigenes Regeln für die automatische Triage erstellen, um zu steuern, welche Warnungen ignoriert oder verschoben werden, und für welche Warnungen Sie Pull Requests öffnen möchten Dependabot.\n\n* [Verwenden von voreingestellten GitHub-Regeln zum Priorisieren von Dependabot-Warnungen](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)\n\n  Konzentrieren Sie sich auf Warnungen, die wichtig sind, indem Sie Entwicklungswarnungen mit geringen Auswirkungen für npm-Abhängigkeiten automatisch ignorieren.\n\n* [Anpassen von Pull Requests für Dependabot-Sicherheitsupdates](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)\n\n  Hier erfahren Sie, wie Sie Pull Requests von Dependabot an Sicherheitsupdates anpasst, um diese auf die Sicherheitsprioritäten und Workflows Ihres Projekts auszurichten.\n\n* [Steuerung der Abhängigkeiten, die von Dependabot aktualisiert werden](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)\n\n  Erfahren Sie, wie Sie Ihre `dependabot.yml` Datei so konfigurieren, dass Dependabot die von Ihnen angegebenen Pakete automatisch aktualisiert werden, wie Sie sie definieren.\n\n* [Konfigurieren der Aktion zur Überprüfung von Abhängigkeiten](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)\n\n  Sie können mit Abhängigkeitsüberprüfungsaktion Schwachstellen erkennen, bevor sie in Ihr Projekt gelangen.\n\n* [Konfigurieren von Benachrichtigungen für Dependabot-Warnungen](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)\n\n  Optimieren Sie, wie Sie Benachrichtigungen zu Dependabot alertserhalten.\n\n* [Konfigurieren des Zugriffs auf private Registrierungen für Dependabot](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)\n\n  Sie können Dependabot so konfigurieren, dass auf in privaten Registrys gespeicherte Abhängigkeiten zugegriffen wird. Sie können Authentifizierungsinformationen wie Kennwörter und Zugriffstoken als verschlüsselte geheime Schlüssel speichern und diese dann in der Dependabot Konfigurationsdatei referenzieren. Wenn Sie über Registrierungen in privaten Netzwerken verfügen, können Sie auch den Zugriff Dependabot konfigurieren, wenn Dependabot auf selbstgehosteten Runnern ausgeführt wird.\n\n* [Entfernen des Dependabot-Zugriffs auf öffentliche Registrierungen](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)\n\n  Beispiele dafür, wie Sie so konfigurieren Dependabot können, dass nur auf private Registrierungen zugegriffen werden kann, indem Sie Anrufe an öffentliche Register entfernen.\n\n* [Verwalten von Pull Requests für Abhängigkeitsupdates](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)\n\n  Sie verwalten von Dependabot erstellte Pull Requests weitgehend genauso wie andere Pull Requests, aber es gibt einige zusätzliche Optionen.\n\n* [Konfigurieren von Dependabot auf GitHub-gehosteten Runnern](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners)\n\n  Aktivieren Sie Dependabot auf GitHub-gehosteten Runnern, um Fehler in Dependabot-Aufträgen leichter zu identifizieren und fehlgeschlagene Ausführungen manuell zu erkennen und zu beheben.\n\n* [Konfigurieren von Dependabot für selbst gehostete Läufer](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)\n\n  Sie können selbstgehostete Runner konfigurieren, die Dependabot verwendet, um auf Ihre privaten Registrys und internen Netzwerkressourcen zuzugreifen.\n\n* [Dependabot-Jobs auf GitHub Actions erneut ausführen](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/re-run-dependabot-jobs)\n\n  Beheben Sie Ausführungsfehler, und aktualisieren Sie Ihre Abhängigkeiten manuell, indem Sie Aufträge erneut ausführen Dependabot .\n\n* [Auflisten von für Versions-Updates konfigurierten Abhängigkeiten](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)\n\n  Sie können die Abhängigkeiten anzeigen, die von Dependabot auf Updates überwacht werden.\n\n* [Leitfaden zum Konfigurieren privater Registrierungen für Dependabot](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)\n\n  Dieser Artikel enthält ausführliche Informationen zum Konfigurieren privater Registrierungen sowie Befehle, die Sie über die Befehlszeile ausführen können, um Ihre Paket-Manager lokal zu konfigurieren.\n\n* [Verhindern von Änderungen an deinen Releases](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/prevent-release-changes)\n\n  Du kannst unveränderliche Releases für ein Repository oder eine Organisation erzwingen, um potenzielle Sicherheitsrisiken zu verhindern.\n\n* [Exportieren einer Software-Stückliste (Software Bill of Materials, SBOM) für dein Repository](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom)\n\n  Du kannst eine Software-Stückliste (SBOM) für dein Repository aus dem Abhängigkeitsdiagramm exportieren. SBOMs ermöglichen Transparenz in Ihre Open Source-Nutzung und helfen, Lieferkettenanfälligkeiten aufzudecken, wodurch Lieferkettenrisiken reduziert werden.\n\n* [Hochladen von Speicher- und Bereitstellungsdaten in die linked artifacts page](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/upload-linked-artifacts)\n\n  Verknüpfen Sie Pakete und Builds in Ihrer Organisation mit Storage- und Bereitstellungsdaten.\n\n* [Überprüfen der Builds Ihrer Organisation auf den linked artifacts page](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/view-linked-artifacts)\n\n  Anzeigen oder Exportieren von Metadaten für Buildausführungen, Speicherdetails und Bereitstellungskontext.\n\n* [Entfernen von Artefakten aus dem linked artifacts page](/de/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/remove-linked-artifacts)\n\n  Legen Sie den Speicher- und Bereitstellungsstatus von Artefakten so fest, dass sie nicht mehr verwendet werden.\n\n* [Filtern von Warnungen in der Sicherheitsübersicht](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/filtering-alerts-in-security-overview)\n\n  Suchen Sie die Sicherheitswarnungen, die am wichtigsten sind, indem Sie Ihre Sicherheitsübersichtsdaten filtern.\n\n* [Erstellen und Verwalten von Sicherheitskampagnen](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/creating-managing-security-campaigns)\n\n  Du kannst Sicherheitskampagnen direkt über die Sicherheitsübersicht für deine Organisation verwalten.\n\n* [Nachverfolgen von Sicherheitskampagnen](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/tracking-security-campaigns)\n\n  Verwenden Sie die Kampagnennachverfolgungsansichten, um den Wartungsfortschritt zu überwachen, blockierte Arbeit zu identifizieren und die Auswirkungen der Kampagne in Ihrer Organisation zu messen.\n\n* [Beheben von Warnungen in einer Sicherheitskampagne](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/fixing-alerts-in-security-campaign)\n\n  Lerne, wie du Alarme in einer Sicherheitskampagne findest und behebst.\n\n* [Überprüfung von Alarmaufhebungsanfragen](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/review-alert-dismissal-requests)\n\n  Überprüfe regelmäßig die Anfragen zur Ablehnung von Warnungen, um die Sichtung und Behebung von Sicherheitswarnungen in deiner Organisation oder deinem Unternehmen zu gewährleisten.\n\n* [Überwachung von Warnhinweisen durch Secret-Scanning](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts)\n\n  Sie können konfigurieren, wie secret scanning Sie über secret scanning-Warnungen benachrichtigt, und prüfen, wie Ihr Team auf diese Warnungen reagiert.\n\n* [Anzeigen und Filtern von Warnungen aus der Secrets-Überprüfung](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/viewing-alerts)\n\n  Erfahren Sie, wie Sie Benachrichtigungen für Ihr Repository suchen und filterngeheime Codesuche\n\n* [Beheben von Warnungen aus der Geheimnisüberprüfung](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/resolving-alerts)\n\n  Nachdem Sie die Details einer Scanbenachrichtigung für geheime Schlüssel überprüft haben, sollten Sie sich um die Warnung kümmern und sie dann schließen.\n\n* [Aktivieren des delegierten Schließens von Warnungen für die Geheimnisüberprüfung](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/enable-delegated-dismissal)\n\n  Sie können das delegierte Verwerfen von Warnungen verwenden, um zu steuern, wer eine von secret scanning gefundene Warnung verwerfen kann.\n\n* [Bewertung von Code-Scanning-Warnungen für Ihr Repository](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/assess-alerts)\n\n  In der Sicherheitsansicht können Sie sich Warnungen genauer anschauen und im Hinblick auf potenzielle Schwachstellen oder Fehler im Code Ihres Projekts bewerten.\n\n* [Filtern von Codescanbenachrichtigungen in Pull-Anforderungen](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/triage-alerts-in-pull-requests)\n\n  Wenn code scanning ein Problem in einem Pull-Request identifiziert, können Sie den hervorgehobenen Code überprüfen und die Warnung beheben.\n\n* [Verknüpfen von Codeüberprüfungswarnungen mit GitHub Problemen](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/track-alerts-in-issues)\n\n  Erstellen oder verbinden Sie GitHub-Probleme mit code scanning-Warnungen, um Sicherheitskorrekturen im Workflow Ihres Teams nachzuverfolgen.\n\n* [Lösen von Code-Scan-Warnungen](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts)\n\n  In der Sicherheitsansicht können Sie Warnungen für potenzielle Sicherheitsrisiken oder Fehler im Code Ihres Projekts anzeigen, beheben oder schließen.\n\n* [Aktivieren des delegierten Schließens von Warnungen für Code-Scan](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/enable-delegated-alert-dismissal)\n\n  Sie können das delegierte Verwerfen von Warnungen verwenden, um zu steuern, wer eine von code scanning gefundene Warnung verwerfen kann.\n\n* [Deaktivieren der automatischen Korrektur für Code-Scanning-Sicherheitswarnungen](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/disabling-autofix-for-code-scanning)\n\n  Sie können Copilot Autofix deaktivieren, wodurch auch automatische agentische Fehlerbehebungen auf Ebene eines Unternehmens, einer Organisation oder eines Repositorys blockiert werden.\n\n* [Anzeigen und Aktualisieren von Dependabot-Warnungen](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)\n\n  Wenn GitHub unsichere Abhängigkeiten in Ihrem Projekt ermittelt, können Sie Benachrichtigungsdetails auf der Dependabot-Registerkarte Ihres Repositorys anzeigen. Anschließend kannst du dein Projekt aktualisieren, um die Warnung zu verwerfen oder zu löschen.\n\n* [Verwalten von Dependabot-Schadsoftwarewarnungen](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/manage-malware-alerts)\n\n  Finden und priorisieren Sie bösartige Abhängigkeiten in Ihrem Projekt mit Dependabot malware alerts.\n\n* [Verwalten von Warnungen, die von einer Dependabot-Auto-Triage-Regel automatisch geschlossen wurden](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/managing-automatically-dismissed-alerts)\n\n  Sie können filtern, um zu sehen, welche Warnungen automatisch durch eine Regel geschlossen wurden, und Sie können geschlossene Warnungen erneut öffnen.\n\n* [Aktivieren der Delegierung von Warnungen für Dependabot](/de/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/enable-delegated-alert-dismissal)\n\n  Erhöhen Sie Ihre Kontrolle über Ihre Dependabot alerts durch delegiertes Verwerfen von Warnmeldungen.\n\n* [Aktivieren von GitHub Code Quality](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/enable-code-quality)\n\n  Aktivieren Sie Code Quality, um Ihren Teams eine einheitliche Qualitätsbasis zu bieten: indem Codequalitätsprobleme in Pull Requests und auf Ihrem Standard-Branch automatisch erkannt, behoben und gemeldet werden.\n\n* [Deaktivieren GitHub Code Quality](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/disable-code-quality)\n\n  Beenden Sie Code Quality-Scans für ein Repository oder für Ihre gesamte Organisation, und informieren Sie sich vorher darüber, was mit der Abrechnung und Ihren vorhandenen Daten passiert.\n\n* [Rollout von GitHub Code Quality in großem Maßstab](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/roll-out-at-scale)\n\n  Führen Sie Code Quality mit Zuversicht in jedes Team ein, indem Sie zunächst mit einer kleinen Gruppe als Pilotprojekt beginnen und den Einsatz dann ausweiten, sobald Ihre Qualitätsschwellenwerte optimal abgestimmt sind.\n\n* [Festlegen von Schwellenwerten für die Codequalität für Pullanforderungen](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/set-pr-thresholds)\n\n  Halten Sie qualitativ minderwertige Änderungen mithilfe von Code Quality Schwellenwerten aus Ihrer Codebasis fern, um Pull Requests zu blockieren, die Ihren Standards nicht entsprechen.\n\n* [Einrichten der Codeabdeckung für Ihr Repository](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/set-up-code-coverage)\n\n  Verwenden Sie die integrierte Codeabdeckung von Code Quality, um ungetesteten Code in Pull Requests zu finden, ohne für einen separaten Drittanbieterdienst zahlen oder ihn verwalten zu müssen.\n\n* [Festlegen von Schwellenwerten für die Codeabdeckung für Pullanforderungen](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/restrict-code-coverage)\n\n  Schützen Sie Ihre Codeabdeckung, indem Sie Pull-Anforderungen automatisch blockieren, die unter die Von Ihrem Team benötigten Abdeckungsebenen fallen.\n\n* [Beheben von Erkenntnissen zur Codequalität in einem Pull Request](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/fix-findings-on-a-pr)\n\n  Halten Sie Qualitätsprobleme durch Anwenden automatischer Korrekturen, durch Delegieren von Korrekturmaßnahmen an Copilot oder durch Verwerfen irrelevanter Befunde aus Ihrem Standardbranch heraus.\n\n* [Auflösen eines Blocks in Ihrer Pullanforderung](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/unblock-your-pr)\n\n  Identifizieren und beheben Sie einen Codequalitäts- oder Abdeckungsschwellenblock in Ihrer Pullanforderung, damit Sie Ihre Änderungen zusammenführen können.\n\n* [Anzeigen der Code-Coverage für Pull Requests](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/view-coverage-on-prs)\n\n  Überprüfen Sie die Zusammenfassung der Abdeckung, die in Ihren Pull-Anforderungen veröffentlicht wurde, um Dateien mit niedriger oder degressiver Codeabdeckung zu identifizieren.\n\n* [Behebung von Befunden zur Codequalität in Ihrem Repository-Backlog](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/fix-backlog-findings)\n\n  Erstellen Sie automatische Korrekturen für Befunde im Standardzweig Ihres Repositorys oder verwerfen Sie Befunde, die nicht relevant sind.\n\n* [Beheben von Codequalitätsbefunden in kürzlich zusammengeführten Dateien](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/fix-findings-in-recent-merges)\n\n  Wenden Sie automatische Korrekturen an oder delegieren Sie die Behebung an Copilot für Qualitätsprobleme, die mithilfe einer KI-gestützten Analyse von kürzlich zusammengeführtem Code erkannt wurden.\n\n* [Die Codequalitätsergebnisse Ihres Repositorys interpretieren](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/interpret-results)\n\n  Verwenden Sie Code Quality Ergebnisse, um die Aufrechterhaltung und Zuverlässigkeit Ihrer Codebasis zu bewerten, damit Ihre Teams sich auf die Korrektur konzentrieren können, wo es am wichtigsten ist.\n\n* [Untersuchung der GitHub-Codequalitätsergebnisse in Ihrer Organisation](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/explore-code-quality)\n\n  Verwenden Sie das Dashboard Code Quality auf Organisationsebene, um Repositorys zu identifizieren, die besondere Aufmerksamkeit erfordern, und den Codezustand Ihrer Organisation auf einen Blick zu verfolgen.\n\n* [Anzeigen und Verwalten der GitHub Code Quality-Kosten](/de/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/view-and-manage-cost)\n\n  Halten Sie Ihre Code Quality Ausgaben vorhersagbar, indem Sie genau sehen, wo Gebühren anfallen und die Hebel verwenden, die sie herunterbringen.\n\n* [Hinzufügen einer Sicherheitsrichtlinie für dein Repository](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/add-security-policy)\n\n  Indem du eine Sicherheitsrichtlinie zu deinem Repository hinzufügst, kannst du festlegen, wie Sicherheitslücken in deinem Projekt gemeldet werden sollen.\n\n* [Konfigurieren der Meldung privater Sicherheitsrisiken für ein Repository](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/configure-for-a-repository)\n\n  Besitzer und Administratoren öffentlicher Repositorys können Sicherheitsforschern ermöglichen, Sicherheitsrisiken sicher im Repository zu melden, indem sie die private-Sicherheitsrisikoberichterstattung aktivieren.\n\n* [Privates Melden eines Sicherheitsrisikos](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/report-privately)\n\n  Bei einigen öffentlichen Repositorys sind die Sicherheitsempfehlungen so konfiguriert, dass jede Person Sicherheitsrisiken direkt und privat an die Maintainer\\*innen melden kann.\n\n* [Verwalten privat gemeldeter Sicherheitsrisiken](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/manage-vulnerability-reports)\n\n  Repository-Maintainer können Sicherheitsrisiken verwalten, die privat von Sicherheitsforschern für Repositorys gemeldet wurden, in denen private Sicherheitsrisikomeldungen aktiviert sind.\n\n* [Erstellen einer Sicherheitsempfehlung für ein Repository](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/create-repository-advisory)\n\n  Du kannst einen Entwurf eines Sicherheitshinweises erstellen, um privat über die Sicherheitslücke in Deinem Open-Source-Projekt zu diskutieren und sie zu beheben.\n\n* [Veröffentlichen einer Sicherheitsempfehlung für ein Repository](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/publish-repository-advisory)\n\n  Du kannst einen Sicherheitshinweis veröffentlichen, um Deine Community über eine Sicherheitslücke in Deinem Projekt zu informieren.\n\n* [Hinzufügen eines Mitarbeiters zu einem Repository-Sicherheitshinweis](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/add-collaborators)\n\n  Fügen Sie andere Benutzer oder Teams hinzu, um mit Ihnen an einer Sicherheitsempfehlung zusammenzuarbeiten.\n\n* [Entfernen eines Mitarbeiters aus einer Sicherheitsempfehlung für ein Repository](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/remove-collaborators)\n\n  Wenn du Projektmitarbeiter\\*innen aus einer Repositorysicherheitsempfehlung entfernst, verlieren sie Lese- und Schreibzugriff auf die Diskussionen und Metadaten der Sicherheitsempfehlung.\n\n* [Bearbeiten einer Sicherheitsempfehlung für ein Repository](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/edit-repository-advisories)\n\n  Du kannst die Metadaten und die Beschreibung für einen Sicherheitshinweis zu einem Repository bearbeiten, wenn du Details aktualisieren oder Fehler korrigieren musst.\n\n* [Löschen einer Sicherheitsempfehlung für ein Repository](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/delete-repository-advisories)\n\n  Sie können eine von Ihnen veröffentlichten Sicherheitsempfehlung für ein Repository löschen, indem Sie sich an den Support wenden.\n\n* [Durchsuchen von Sicherheitsempfehlungen in der GitHub Advisory Database](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database)\n\n  Sie können die GitHub Advisory Database durchsuchen, um CVEs und von GitHub stammende Sicherheitshinweise zu finden, die die Open-Source-Welt betreffen.\n\n* [Bearbeiten von Sicherheitshinweisen in GitHub Advisory Database](/de/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/edit-advisory-database)\n\n  Verbessern Sie die in GitHub Advisory Database veröffentlichten Hinweise durch Beiträge aus der Community.\n\n* [Suchen nach geheimen Daten mit dem GitHub MCP-Server](/de/enterprise-cloud@latest/code-security/how-tos/use-ghas-with-ai-coding-agents/scan-for-secrets-with-github-mcp-server)\n\n  Erkennen Sie in Echtzeit offenliegende Geheimnisse mit Ihrem KI-Codierungsagenten, bevor sie Ihr Repository erreichen.\n\n* [Bewerten des Sicherheitsrisikos deines Codes](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-code-security-risk)\n\n  Mithilfe der Sicherheitsübersicht kannst du ermitteln, welche Teams und Repositorys von Sicherheitswarnungen betroffen sind, und Repositorys für dringende Abhilfemaßnahmen identifizieren.\n\n* [Bewertung der Einführung von Sicherheitsfunktionen](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-adoption-code-security)\n\n  Sehen Sie, welche Teams und Repositorys bereits Features für die sichere Codierung aktiviert haben, und identifizieren Sie alle, die noch nicht geschützt sind.\n\n* [Suchen von Repositorys mit Sicherheitswarnungen mithilfe der Sicherheitsübersicht](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/find-insecure-repositories)\n\n  Überwachen und Priorisieren von Sicherheitswarnungen mit Sicherheitsübersicht.\n\n* [Exportieren von Daten über die Sicherheitsübersicht](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/export-data)\n\n  Aus der Sicherheitsübersicht können Sie CSV-Dateien der Daten exportieren, die für die Übersichts-, Risiko-, Abdeckungs- und CodeQL Pull Request-Erkenntnisseiten Ihrer Organisation oder Ihres Unternehmens verwendet werden.\n\n* [Einblicke in die Sicherheit anzeigen](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-security-insights)\n\n  Überwachen Sie Ihren Organisations - oder Unternehmenssicherheitsstatus , identifizieren Sie Repositorys mit hohem Risiko, und verfolgen Sie den Fortschritt der Warnungsbehebung mithilfe des Übersichtsdashboards in der Sicherheitsübersicht.\n\n* [Anzeigen von Metriken für Pull Request-Warnungen](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-pull-request-alerts)\n\n  Überwachen Sie die Leistung von CodeQL bei Pull-Requests in Ihren Organisationen, um Repositorys zu identifizieren, bei denen gegebenenfalls Maßnahmen erforderlich sind.\n\n* [Anzeigen von Metriken für secret scanning Pushschutz](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-secret-scanning-push-protection)\n\n  Überwachen Sie die Leistung des Push-Schutzes in Ihrem gesamten Unternehmen oder unternehmensweit, um Repositorys zu identifizieren, bei denen Sie möglicherweise Maßnahmen ergreifen müssen.\n\n* [Öffentliche Überwachungswarnungen anzeigen](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-public-monitoring-alerts)\n\n  Ermitteln Sie, welche Anmeldeinformationen die Mitglieder Ihres Unternehmens in öffentlichen Repositories auf GitHub offengelegt haben.\n\n* [Anzeigen von Metriken für Dependabot-Warnungen](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-dependabot-alerts)\n\n  Sie können die Sicherheitsübersicht verwenden, um zu sehen, wie viele Dependabot alerts Repositories sich in Ihrer Organisation befinden, die wichtigsten Warnungen zu priorisieren, die behoben werden müssen, und um die Repositories zu identifizieren, bei denen Handlungsbedarf besteht.\n\n* [Exportieren des geheimen Risikobewertungsberichts in CSV](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/export-risk-report-csv)\n\n  Exportieren Sie den secret risk assessment Bericht in eine CSV-Datei, um eine detaillierte Analyse und das Teilen mit Stakeholdern zu ermöglichen.\n\n* [Anzeigen von Codeüberprüfungsprotokollen aus GitHub Actions](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/view-code-scanning-logs)\n\n  Die Ausgabe einer code scanning-Analyse in GitHub Actions anzeigen.\n\n* [Anzeigen von Dependabot-Auftragsprotokollen](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/view-dependabot-logs)\n\n  Greifen Sie auf Auftragsprotokolle zu, um Fehler Dependabot updates zu beheben und zu verstehen, was passiert.\n\n* [Anzeigen von Metriken für benutzerdefinierte Muster](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/view-custom-pattern-metrics)\n\n  Erfahren Sie, wie viele Warnungen für ein benutzerdefiniertes Muster ausgelöst und angegangen werden.\n\n* [Ändern der „Verwendet von“-Daten für ein Repository](/de/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/change-used-by-data)\n\n  Zeigen Sie die Nachfolger Ihres Repositorys für ein anderes Paket an.\n\n* [Metriken des Sicherheitsübersichts-Dashboards](/de/enterprise-cloud@latest/code-security/reference/security-at-scale/overview-dashboard-metrics)\n\n  Detaillierte Erläuterungen zu Metriken, Berechnungen und Datenvisualisierungen auf der Übersichtsseite Ihrer Sicherheitsübersicht.\n\n* [Verfügbare Filter zur Sicherheitsübersicht](/de/enterprise-cloud@latest/code-security/reference/security-at-scale/overview-dashboard-filters)\n\n  Referenz für alle verfügbaren Filter, die Sie zum Einschränken von Sicherheitsübersichtsdaten verwenden können.\n\n* [Erzwingung der Sicherheitskonfiguration](/de/enterprise-cloud@latest/code-security/reference/security-at-scale/configuration-enforcement)\n\n  Verstehen Sie die Komplexitäten der Erzwingung security configurations.\n\n* [Sicherheitskonfigurationsstatus](/de/enterprise-cloud@latest/code-security/reference/security-at-scale/configuration-statuses)\n\n  Jedes Repository, auf das security configuration angewendet wurde, verfügt über einen Konfigurationsstatus, der den aktuellen Zustand der Beziehung zwischen dem Repository und der Konfiguration widerspiegelt.\n\n* [Ein Repository verwendet die erweiterte Einrichtung zum Scannen von Code](/de/enterprise-cloud@latest/code-security/reference/security-at-scale/troubleshoot-security-configurations/a-repository-is-using-advanced-setup-for-code-scanning)\n\n  Es wird ein Fehler angezeigt, wenn Sie versuchen, ein security configuration mit aktiviertem Standard-Code-Scanning an Repositorys hinzuzufügen, die ein fortgeschrittenes Setup für das Code-Scanning verwenden.\n\n* [Standardkonfiguration für Code-Scans überschreibt erweiterte Konfiguration](/de/enterprise-cloud@latest/code-security/reference/security-at-scale/troubleshoot-security-configurations/unexpected-default-setup)\n\n  Sie wenden eine security configuration mit \"Aktiviert mit erweitertem Setup zulässig\" an, und das vorhandene erweiterte Setup für code scanning wird in einigen Repositories ignoriert.\n\n* [Diagnose von Sicherheitskonfigurationsproblemen](/de/enterprise-cloud@latest/code-security/reference/security-at-scale/troubleshoot-security-configurations/configuration-issue-diagnosis)\n\n  Identifizieren Sie Repositorys, an denen die Sicherheitskonfiguration nicht angefügt werden konnte oder wo sich die Konfigurationsbeziehung geändert hat, und folgen Sie den Anweisungen zur Behebung des Problems.\n\n* [Nicht genügend GitHub Advanced Security-Lizenzen](/de/enterprise-cloud@latest/code-security/reference/security-at-scale/troubleshoot-security-configurations/not-enough-ghas-licenses)\n\n  Wenn Sie ein abonnementbasiertes Abrechnungsmodell für GHAS verwenden, benötigen Sie verfügbare GHAS-Lizenzen, um GHAS-Features in einem privaten Repository zu aktivieren.\n\n* [Grundlegendes zu den GitHub-Geheimnistypen](/de/enterprise-cloud@latest/code-security/reference/secret-security/secret-types)\n\n  Erfahren Sie mehr über die Verwendungs-, Bereichs- und Zugriffsberechtigungen für GitHub geheime Schlüssel.\n\n* [Unterstützte Scanmuster für Secrets](/de/enterprise-cloud@latest/code-security/reference/secret-security/supported-secret-scanning-patterns)\n\n  Listen der unterstützten geheimen Informationen und der Partner, mit denen GitHub zusammenarbeitet, um die betrügerische Verwendung versehentlich offengelegter Geheimnisse zu verhindern.\n\n* [Erkennungsbereich für Secret-Scanning](/de/enterprise-cloud@latest/code-security/reference/secret-security/secret-scanning-scope)\n\n  Das Geheimnis-Scannen verwendet Musterabgleich und Validierung, um Geheimnisse zu erkennen. Die Erkennung variiert je nach Musterpaaren, Tokentypen und Pushschutzeinstellungen.\n\n* [Referenz zu benutzerdefinierten Mustern](/de/enterprise-cloud@latest/code-security/reference/secret-security/custom-patterns)\n\n  Verwenden Sie spezifische reguläre Ausdruckssyntax, um genaue benutzerdefinierte Muster für secret scanning zu definieren.\n\n* [Inhalt des geheimen Risikobewertungsberichts CSV](/de/enterprise-cloud@latest/code-security/reference/secret-security/risk-report-csv-contents)\n\n  Grundlegendes zu den Daten, die im CSV-Export des secret risk assessment Berichts enthalten sind.\n\n* [Konfigurationsdaten für Secret-Scanning-Muster](/de/enterprise-cloud@latest/code-security/reference/secret-security/secret-pattern-data)\n\n  Verstehen Sie die auf der secret scanning Musterkonfigurationsseite angezeigten Daten, um fundierte Entscheidungen über Pushschutzeinstellungen zu treffen.\n\n* [Workflowkonfigurationsoptionen für die Codeüberprüfung](/de/enterprise-cloud@latest/code-security/reference/code-scanning/workflow-configuration-options)\n\n  Bearbeiten Sie Ihre Workflowdatei, um zu konfigurieren, wie das erweiterte Setup den Code in Ihrem Projekt auf Sicherheitsrisiken und Fehler überprüft.\n\n* [SARIF-Unterstützung für die Codeüberprüfung](/de/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/sarif-support)\n\n  Stellen Sie sicher, dass Ihre SARIF-Dateien von Drittanbietertools den Standards entsprechen GitHub.\n\n* [GitHub-Token erforderlich zum Hochladen von SARIF-Ergebnissen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/missing-token)\n\n  Du musst eine Authentifizierungsmethode für den Uploadprozess bereitstellen, damit auf das Repository zugegriffen werden kann.\n\n* [Ungültige SARIF-Datei](/de/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/sarif-invalid)\n\n  Code scanning kann nur syntaktisch gültige SARIF-Dateien verarbeiten. Ungültige Dateien werden abgelehnt.\n\n* [Überschreiten mindestens eines Grenzwerts durch SARIF-Ergebnisse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/results-exceed-limit)\n\n  Erfahren Sie, wie Sie Probleme beheben können, wenn eine SARIF-Datei von code scanning abgelehnt wird, da mindestens ein Grenzwert überschritten wird.\n\n* [SARIF-Ergebnisdatei zu groß](/de/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/file-too-large)\n\n  Sie können keine SARIF-Ergebnisdatei mit mehr als 10 MB auf code scanning hochladen. Hier findest du Möglichkeiten, eine kleinere Datei mit den wichtigsten Ergebnissen zu generieren.\n\n* [Upload schlägt fehl, weil GitHub Code Security deaktiviert ist](/de/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/ghas-required)\n\n  Sie können SARIF-Ergebnisse nur in Repositorys hochladen, in denen GitHub Code Security diese aktiviert sind.\n\n* [Upload abgelehnt, weil das Standardsetup von CodeQL für code scanning aktiviert ist](/de/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/default-setup-enabled)\n\n  Du kannst SARIF-Ergebnisse, die von der CodeQL-Aktion oder der CodeQL-CLI generiert wurden, nicht hochladen, wenn das Standardsetup für code scanning aktiviert ist. Überprüfe deine Konfiguration, und entscheide, ob das Standardsetup beibehalten oder die Blockierung des SARIF-Uploads aufgehoben werden soll.\n\n* [Empfohlene Hardwareressourcen zum Ausführen von CodeQL](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/hardware-resources-for-codeql)\n\n  Empfohlene Spezifikationen (RAM, CPU-Kerne und Datenträger) für die Ausführung CodeQL der Analyse auf selbst gehosteten Computern basierend auf der Größe Ihrer Codebasis.\n\n* [CodeQL-Buildoptionen und -schritte für kompilierte Sprachen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/build-options-for-compiled-languages)\n\n  Erfahren Sie, wie CodeQL kompilierte Sprachen erstellt, einschließlich verfügbarer Buildmodi und sprachspezifischem Autobuildverhalten für C/C++, C#, Go, Java, Kotlin, Rust und Swift.\n\n* [Informationen zu integrierten CodeQL-Abfragen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/built-in-queries)\n\n  Erfahren Sie mehr über die CodeQL-Abfragen, die von der Codescan-Funktion zum Analysieren von Code verwendet werden.\n\n* [GitHub Actions-Abfragen für die CodeQL-Analyse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/actions-built-in-queries)\n\n  Erkunde die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in GitHub Actions-Workflowdateien geschrieben wurde, wenn du die Abfragesuite `default` und `security-extended` auswählst.\n\n* [C- und C++-Abfragen für die CodeQL-Analyse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/c-cpp-built-in-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in C oder C++ geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.\n\n* [C#-Abfragen für die CodeQL-Analyse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/csharp-built-in-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in C# geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.\n\n* [Go-Abfragen für die CodeQL-Analyse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/go-built-in-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in Go (Golang) geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.\n\n* [Java- und Kotlin-Abfragen zur CodeQL-Analyse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/java-kotlin-built-in-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in Java oder Kotlin geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.\n\n* [JavaScript- und TypeScript-Abfragen für die CodeQL-Analyse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/javascript-typescript-built-in-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in JavaScript oder TypeScript geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.\n\n* [Python-Abfragen für die CodeQL-Analyse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/python-built-in-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in Python geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.\n\n* [Ruby-Abfragen für die CodeQL-Analyse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/ruby-built-in-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in Ruby geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.\n\n* [Rust-Abfragen für die CodeQL-Analyse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/rust-built-in-queries)\n\n  Untersuche die Abfragen, die CodeQL verwendet, um in Rust geschriebenen Code zu analysieren, wenn du die Abfragesammlung `default` oder `security-extended` auswählst.\n\n* [Swift-Abfragen für die CodeQL-Analyse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/swift-built-in-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL zum Analysieren von Code verwendet, der in Swift geschrieben wurde, wenn Sie die Abfragesammlung `default` oder `security-extended` auswählen.\n\n* [SARIF-Ausgabe der CodeQL CLI](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/sarif-output)\n\n  Sie können SARIF aus CodeQL CLI ausgeben und statische Analyseergebnisse mit anderen Systemen teilen.\n\n* [CodeQL CLI CSV-Ausgabe](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/csv-output)\n\n  CSV-Ergebnisse aus dem CodeQL CLI verstehen.\n\n* [Referenz zu CodeQL-Abfragepaketen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/codeql-query-packs)\n\n  Grundlegendes zu Kompatibilität, Inhalt und Struktur von CodeQL Paketen.\n\n* [Extraktoroptionen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/extractor-options)\n\n  Legen Sie fest, wie die CodeQL CLI mithilfe von Extraktoroptionen Datenbanken für die Analyse erstellt.\n\n* [Exitcodes](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/exit-codes)\n\n  Exit-Codes geben den Status eines Befehls an, nachdem CodeQL CLI ihn ausgeführt hat.\n\n* [bqrs dekodieren](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-decode)\n\n  Konvertiert Ergebnisdaten aus BQRS in andere Formulare.\n\n* [bqrs diff](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-diff)\n\n  Berechnet die Differenz zwischen zwei Resultsets.\n\n* [bqrs-Hash](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-hash)\n\n  \\[Plumbing] Berechnet einen stabilen Hash einer BQRS-Datei.\n\n* [bqrs-Informationen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-info)\n\n  Zeigt Metadaten für eine BQRS-Datei an.\n\n* [bqrs interpret](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-interpret)\n\n  \\[Sanitär] Interpretieren von Daten in einem einzelnen BQRS.\n\n* [database add-diagnostic](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-add-diagnostic)\n\n  \\[Experimentell] Fügt Diagnoseinformationen zu einer Datenbank hinzu.\n\n* [Datenbankanalyse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-analyze)\n\n  Analysiert eine Datenbank und erzeugt aussagekräftige Ergebnisse im Kontext des Quellcodes.\n\n* [Datenbankbundle](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-bundle)\n\n  Erstellt ein wiederverwendbares Archiv einer CodeQL-Datenbank.\n\n* [Datenbankbereinigung](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-cleanup)\n\n  Komprimiert eine CodeQL-Datenbank auf dem Datenträger.\n\n* [Datenbank erstellen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-create)\n\n  Erstellt eine CodeQL-Datenbank für eine Quellstruktur, die mithilfe eines der CodeQL-Produkte analysiert werden kann.\n\n* [Datenbankexportdiagnose](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-export-diagnostics)\n\n  \\[Experimentell] Exportieren von Diagnoseinformationen aus einer Datenbank für eine fehlgeschlagene Analyse\n\n* [Datenbank finalisieren](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-finalize)\n\n  \\[Plumbing] Letzte Schritte bei der Datenbankerstellung.\n\n* [Datenbankimport](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-import)\n\n  \\[Erweitert] \\[Plumbing] Importieren nicht abgeschlossener Datenbanken in eine andere nicht definierte Datenbank.\n\n* [Datenbank-Indexdateien](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-index-files)\n\n  \\[Infrastruktur] Indiziere eigenständige Dateien mit einem angegebenen CodeQL-Extraktor.\n\n* [Datenbankinit](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-init)\n\n  \\[Plumbing] Erstellt eine leere CodeQL-Datenbank.\n\n* [database interpret-results](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-interpret-results)\n\n  \\[Plumbing] Interpretiert die berechneten Abfrageergebnisse in aussagekräftige Formate wie SARIF oder CSV.\n\n* [Datenbank-Druckreferenzwert](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-print-baseline)\n\n  \\[Plumbing] Gibt eine Zusammenfassung der angezeigten Baselinecodezeilen aus.\n\n* [Abfragen in der Datenbank ausführen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-run-queries)\n\n  \\[Plumbing] Führt eine Reihe von Abfragen zusammen aus.\n\n* [Datenbankablaufverfolgungsbefehl](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-trace-command)\n\n  \\[Plumbing] Führt einen einzelnen Befehl als Teil eines überwachten Builds aus.\n\n* [Datenbankentbundle](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-unbundle)\n\n  Extrahiert ein CodeQL-Datenbankarchiv\n\n* [Datenbankupgrade](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-upgrade)\n\n  Führe ein Upgrade für eine Datenbank durch, damit sie von den aktuellen Tools verwendet werden kann.\n\n* [Datensatzüberprüfung](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-check)\n\n  \\[Plumbing] Überprüfe einen bestimmten Datensatz auf interne Konsistenz\n\n* [Bereinigung des Datasets](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-cleanup)\n\n  \\[Plumbing] Bereinigt temporäre Dateien in einem Dataset.\n\n* [Dataset-Import](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-import)\n\n  \\[Plumbing] Importiert TRAP-Dateien in ein unformatiertes Dataset.\n\n* [Datensatz-Maß](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-measure)\n\n  \\[Plumbing] Sammelt Statistiken zu den Beziehungen in einem bestimmten Dataset.\n\n* [dataset upgrade](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-upgrade)\n\n  \\[Plumbing] Führt ein Upgrade für ein Dataset durch, damit es von den aktuellen Tools verwendet werden kann.\n\n* [diagnostic add](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-add)\n\n  \\[Experimentell] \\[Infrastruktur] Hinzufügen von Diagnoseinformationen\n\n* [Diagnoseexport](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-export)\n\n  \\[Experimentell] Exportieren von Diagnoseinformationen für eine fehlgeschlagene Analyse\n\n* [Ausführen von Cli-Server](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-cli-server)\n\n  \\[Deep-Plumbing] Server für die Ausführung mehrerer Befehle unter Vermeidung wiederholter JVM-Initialisierung\n\n* [Ausführung des Sprachservers](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-language-server)\n\n  \\[Plumbing] Onlineunterstützung für die QL-Sprache in IDEs.\n\n* [Abfragen ausführen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-queries)\n\n  \\[Plumbing] Führt mindestens eine Abfrage für ein Dataset aus.\n\n* [Abfrageserver ausführen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server)\n\n  \\[Plumbing] Unterstützung für die Ausführung von Abfragen aus IDEs.\n\n* [abfrage-server2 ausführen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server2)\n\n  \\[Plumbing] Unterstützung für die Ausführung von Abfragen aus IDEs.\n\n* [Ausführen von Upgrades](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-upgrades)\n\n  \\[Plumbing] Führt Upgradeskripts für ein vorhandenes unformatiertes QL-Dataset aus.\n\n* [generate extensible-predicate-metadata](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-extensible-predicate-metadata)\n\n  \\[Experimentell] \\[Deep Plumbing] Hiermit werden die im jeweiligen Paket enthaltenen erweiterbaren Prädikate gemeldet.\n\n* [Protokollzusammenfassung generieren](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-log-summary)\n\n  \\[Erweitert] Erstellt eine Zusammenfassung einer strukturierten Protokolldatei.\n\n* [Generieren von Überlagerungsänderungen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-overlay-changes)\n\n  \\[Plumbing] Generiere eine Datei, die für\n\n* [Abfragehilfe generieren](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-query-help)\n\n  Generiert Hilfeinformationen zur Abfrage für Endbenutzer\\*innen aus QHELP-Dateien.\n\n* [GitHub-Zusammenführung – Ergebnisse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-merge-results)\n\n  \\[Deep-Plumbing] Führt mehrere SARIF-Dateien in einer einzigen SARIF-Datei zusammen.\n\n* [GitHub-Upload-Ergebnisse](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-upload-results)\n\n  Lädt eine SARIF-Datei in die GitHub-Codeüberprüfung hoch.\n\n* [pack add](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-add)\n\n  Fügt eine Liste von QL-Bibliothekspaketen mit optionalen Versionsbereichen als Abhängigkeiten des aktuellen Pakets hinzu und installiert diese dann.\n\n* [pack bundle](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-bundle)\n\n  \\[Plumbing] Bündeln Sie ein QL-Bibliothekspaket.\n\n* [pack ci](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ci)\n\n  Installiert Abhängigkeiten für dieses Paket neu und überprüft, ob die vorhandene Sperrdatei auf dem neuesten Stand ist.\n\n* [Paket erstellen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-create)\n\n  \\[Plumbing] Erstellt den Inhalt eines QL-Pakets aus Quellcode.\n\n* [pack download](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-download)\n\n  Lädt die qlpacks aus der Registrierung herunter, auf die von der Abfragespezifikation an der Befehlszeile verwiesen wird. Pakete können anhand des Namens oder implizit innerhalb einer Abfragesammlungsdatei (QLS) bereitgestellt werden.\n\n* [pack init](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-init)\n\n  Initialisiert ein qlpack im angegebenen Verzeichnis.\n\n* [Paketinstallation](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-install)\n\n  Installiert Abhängigkeiten für dieses Paket.\n\n* [pack ls](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ls)\n\n  \\[Deep Plumbing] Listet die CodeQL-Pakete auf, die in diesem Verzeichnis verwurzelt sind. Dieses Verzeichnis muss eine Datei „qlpack.yml“ oder „.codeqlmanifest.json“ enthalten.\n\n* [pack packlist](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-packlist)\n\n  \\[Plumbing] Berechne die Gruppe von Dateien, die in ein QL-Abfragepaket oder in ein Bibliothekspaket eingeschlossen werden sollen.\n\n* [pack publish](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-publish)\n\n  Veröffentlicht ein QL-Bibliothekspaket in einer Paketregistrierung.\n\n* [pack resolve-dependencies](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-resolve-dependencies)\n\n  \\[Plumbing] Berechnet die erforderlichen Abhängigkeiten für dieses QL-Paket.\n\n* [Paket-Upgrade](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-upgrade)\n\n  Aktualisiert die Abhängigkeiten für dieses Paket auf die neuesten verfügbaren Versionen.\n\n* [query compile](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-compile)\n\n  Kompiliert oder überprüft QL-Code.\n\n* [query decompile](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-decompile)\n\n  \\[Plumbing] Liest eine Zwischendarstellung einer kompilierten Abfrage aus einer QLO-Datei.\n\n* [Abfrageformat](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-format)\n\n  Automatische Formatierung von QL-Quellcode\n\n* [query run](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-run)\n\n  Führt eine einzelne Abfrage aus.\n\n* [Datenbank auflösen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-database)\n\n  \\[Deep-Plumbing] Erstellt einen Metadatenbericht für die Datenbank\n\n* [Auflösen von Erweiterungen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions)\n\n  \\[Experimentell] \\[Deep Plumbing] Ermittelt Erweiterungen, auf die ein Zugriff möglich ist. Dies umfasst Machine Learning-Modelle und Datenerweiterungen.\n\n* [Auflösen von Erweiterungen nach Paket](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions-by-pack)\n\n  \\[Experimentell] \\[Deep Plumbing] Lege die zugänglichen Erweiterungen für die angegebenen Pfade zu Packstämmen fest. Dies umfasst Machine Learning-Modelle und Datenerweiterungen.\n\n* [Extraktor auflösen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extractor)\n\n  \\[Deep Plumbing] Bestimmt das Extraktorpaket, das für eine bestimmte Sprache verwendet werden soll\n\n* [Auflösen von Dateien](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-files)\n\n  \\[Deep Plumbing] Erweitert einen Satz von Globs für Dateieinschlüsse/-ausschlüsse.\n\n* [Sprachen klären](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-languages)\n\n  Listet die installierten CodeQL-Extraktorpakete auf.\n\n* [Bibliothekspfad auflösen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-library-path)\n\n  \\[Deep Plumbing] Legt den QL-Bibliothekspfad und das Datenbankschema für eine Abfrage fest.\n\n* [Auflösen von Bibliothekspfaden](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-library-paths)\n\n* [Metadaten auflösen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-metadata)\n\n  \\[Deep-Plumbing] Löst die Schlüssel-Wert-Metadatenpaare aus einer Abfragequelldatei auf und gibt sie zurück.\n\n* [ml-Modelle auflösen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ml-models)\n\n  \\[Veraltet] \\[Experimentell] \\[Deep Plumbing] Ermittelt Machine Learning-Modelle, auf die ein Zugriff möglich ist.\n\n* [Packs auflösen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-packs)\n\n  Zeigt eine Liste der verfügbaren CodeQL-Packs und ihrer Standorte an.\n\n* [qlpacks auflösen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlpacks)\n\n  Erstellt eine Liste der installierten QL-Pakete mit deren Speicherorten.\n\n* [qlref auflösen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlref)\n\n  \\[Deep-Plumbing] Dereferenziert eine QLREF-Datei, um eine QL-Datei zurückzugeben.\n\n* [Abfragen auflösen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-queries)\n\n  \\[Deep Plumbing] Erweitert die Spezifikationen für Abfrageverzeichnisse und Sammlungen.\n\n* [RAM-Probleme beheben](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ram)\n\n  \\[Deep Plumbing] Bereitet RAM-Optionen vor.\n\n* [Durchführen von Tests](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-tests)\n\n  \\[Deep Plumbing] Sucht QL-Komponententests in bestimmten Verzeichnissen\n\n* [resolve upgrades](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-upgrades)\n\n  \\[Deep Plumbing] Bestimmt Upgrades, die für ein unformatiertes Dataset ausgeführt werden sollen.\n\n* [Test akzeptieren](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-accept)\n\n  Akzeptieren von Ergebnissen fehlerhafter Komponententests.\n\n* [Testextrakt](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-extract)\n\n  \\[Plumbing] Erstellt ein Dataset für ein Testverzeichnis.\n\n* [test run](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-run)\n\n  Führt Komponententests für QL-Abfragen aus.\n\n* [version](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/version)\n\n  Zeigt die Version der CodeQL-Toolkette an.\n\n* [Telemetrie in CodeQL für Visual Studio Code](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-for-vs-code/telemetry-in-codeql-for-visual-studio-code)\n\n  Wenn VS Code Telemetrie aktiviert ist, wird GitHub Nutzungsdaten und Metriken sammeln, um den Kernentwicklern dabei zu helfen, die CodeQL Erweiterung für VS Code zu verbessern.\n\n* [Problem mit Controller-Repository](/de/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-for-vs-code/controller-repository-warning)\n\n  Wenn diese Warnung angezeigt wird, aktualisieren Sie Ihr Controller-Repository auf ein privates Repository.\n\n* [In generiertem Code gefundene Warnungen](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/alerts-in-generated-code)\n\n  Wenn du deinen Code mit der code scanning analysierst, möchtest du möglicherweise nur den Code kompilieren, den du analysieren möchtest.\n\n* [Fehler beim automatischen Build für eine kompilierte Sprache](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/automatic-build-failed)\n\n  Wenn der automatische Build fehlschlägt, können Sie die Verwendung bestimmter Buildschritte für kompilierte Sprachen konfigurieren code scanning .\n\n* [Unerwarteter C#-Compilerfehler](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/c-sharp-compiler-unexpectedly-failing)\n\n  Wenn die MSBuild C#-Kompilierung unerwartet fehlschlägt, müssen Sie ihre Anwendungsprojektdatei möglicherweise ändern.\n\n* [CodeQL kann in einem privaten Repository nicht aktiviert werden.](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/private-repository-enablement)\n\n  GitHub Code Security muss aktiviert sein, um code scanning für private Repositorys zu verwenden.\n\n* [Analyse der Codeüberprüfung dauert zu lange](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/analysis-takes-too-long)\n\n  Sie können Ihre code scanning Konfiguration optimieren, um die Analysezeit zu minimieren.\n\n* [CodeQL hat weniger Zeilen überprüft als erwartet](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/fewer-lines-scanned-than-expected)\n\n  Wenn CodeQL weniger Code analysiert wurde, als Sie erwartet haben, müssen Sie möglicherweise einen benutzerdefinierten Buildbefehl verwenden.\n\n* [Aktivieren des Standardsetups dauert zu lange](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/default-setup-timeout)\n\n  Wenn du der Meinung bist, dass die Aktivierung des Standardsetups angehalten wurde, kannst du den Prozess neu starten.\n\n* [Fehler: \"GitHub Code Security or GitHub Advanced Security muss für dieses Repository aktiviert sein, damit die Codeüberprüfung verwendet werden kann\"](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/advanced-security-must-be-enabled)\n\n  Wenn dieser Fehler angezeigt wird, stellen Sie sicher, dass diese GitHub Code Security Option aktiviert ist.\n\n* [Fehler \"Nicht genügend Datenträger\" und \"Nicht genügend Arbeitsspeicher\"](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/out-of-disk-or-memory)\n\n  Wenn einer dieser Fehler angezeigt GitHub Actionswird, Sie können alternative Läufer ausprobieren.\n\n* [Fehler: 403 „Ressource durch Integration nicht zugänglich“](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/resource-not-accessible)\n\n  Dieser Fehler kann bei von Dependabot erstellten Pull-Anforderungen auftreten und auf verschiedene Arten behoben werden.\n\n* [Fehler: „ist keine QL-Datei, QLS-Datei, kein Verzeichnis und keine Abfragepaketspezifikation“](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/not-recognized)\n\n  CodeQL konnte keine der Abfragen oder Abfragesätze finden, die für die Analyse angegeben wurden.\n\n* [Fehler: „Kein Quellcode wurde während des Builds gesehen“](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/no-source-code-seen-during-build)\n\n  Wenn CodeQL keinen Quellcode findet, müssen Sie dieses Problem beheben, um die Analyseblockierung code scanning aufzuheben.\n\n* [Fehler: „Server error“ (Serverfehler)](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/server-error)\n\n  Wenn dieser Fehler angezeigt wird, kann er vorübergehend sein. Überprüfen Sie den aktuellen GitHub Actions-Dienststatus, und führen Sie den Workflow erneut aus.\n\n* [Extraktionsfehler in der Datenbank](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/extraction-errors-in-the-database)\n\n  Sie können überprüfen, ob sich Extraktionsfehler auf die Integrität der CodeQL erstellten Datenbank auswirken.\n\n* [Protokolle sind nicht detailliert genug](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/logs-not-detailed-enough)\n\n  Erhöhen Sie die Ausführlichkeit des Protokolls, und generieren Sie Debuggingartefakte, wenn Protokolle keine Diagnosedetails enthalten.\n\n* [Andere Ergebnisse als erwartet](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/results-different-than-expected)\n\n  Wenn Ihre code scanning-Ergebnisse anders ausfallen als erwartet, können Sie prüfen, welche Konfigurationen aktiv sind.\n\n* [Einige Sprachen wurden nicht mit dem erweiterten Setup von CodeQL analysiert](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/some-languages-not-analyzed)\n\n  Wenn einige Sprachen nicht analysiert wurden, können Sie Ihren code scanning Workflow so ändern, dass eine Matrix hinzugefügt wird, die die zu analysierenden Sprachen angibt.\n\n* [Zwei CodeQL-Workflows](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/two-codeql-workflows)\n\n  Wenn zwei Workflows mit dem Namen \"CodeQL\" angezeigt werden, kann ein Workflow eine bereits vorhandene CodeQL Workflowdatei sein, die standardmäßig deaktiviert wurde.\n\n* [Fehlende Nachvollziehbarkeit des Auslösers einer Workflowausführung](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/unclear-what-triggered-a-workflow)\n\n  Wenn Sie nicht wissen, wodurch eine Analyse ausgelöst wurde, untersuchen Sie Seite mit dem Toolstatus, oder sehen Sie sich das Protokoll für den letzten Scan an.\n\n* [Warnung: „1 Problem bei diesem Workflow erkannt: git checkout HEAD^2 ist nicht mehr erforderlich.“](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/unnecessary-step-found)\n\n  Wenn diese Warnung angezeigt wird, solltest du deinen Workflow aktualisieren, um die aktuellen Best Practices zu befolgen.\n\n* [Warnung: Es wurden X Kotlin-Dateien in Ihrem Projekt erkannt, die ohne einen Build nicht verarbeitet werden konnten.](/de/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/kotlin-detected-in-no-build)\n\n  CodeQLDatenbanken können für Java erstellt werden, ohne den Code zu erstellen, aber Kotlin-Dateien werden ausgeschlossen, es sei denn, der Code wird erstellt.\n\n* [Codescanprotokolle](/de/enterprise-cloud@latest/code-security/reference/code-scanning/code-scanning-logs)\n\n  Sie können die Ausgabe anzeigen, die während der code scanning-Analyse in GitHub generiert wurde.\n\n* [Automatische Abhängigkeitsübermittlung](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/automatic-dependency-submission)\n\n  Netzwerkzugriffsanforderungen, Problembehandlung und ökosystemspezifisches Verhalten für die automatische Abhängigkeitsübermittlung.\n\n* [Referenz zu Dependabot-Optionen](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependabot-options-reference)\n\n  Detaillierte Informationen für alle Optionen, die Sie verwenden können, um anzupassen, wie Dependabot Ihre Repositorys verwaltet werden.\n\n* [Dependabot-Warnungsfilter](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependabot-alerts-filters)\n\n  Dependabot alerts Mithilfe von Filtern können Sie Warnungen für anfällige Abhängigkeiten in Ihren Repositorys priorisieren und verwalten.\n\n* [Unterstützte Ökosysteme und Manifeste für abhängigkeitsbezogene Bereiche](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/supported-ecosystems-and-manifests-for-dependency-scope)\n\n  Dependabot alerts unterstützt eine Vielzahl von Ökosystemen und Manifesten für den Abhängigkeitsumfang.\n\n* [Befehle zum Abrufen von Dependabot-Abrufanforderungskommentaren](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands)\n\n  Dependabot antwortet auf Befehle in Kommentaren zu seinen Pullanforderungen, wodurch es einfach ist, Abhängigkeitsupdates zu triagen und zu verwalten.\n\n* [Von Dependabot unterstützte Ökosysteme und Repositorys](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories)\n\n  Dependabot unterstützt eine Vielzahl von Ökosystemen und Repositorys\n\n* [Referenz zu Sicherheitsupdates von Dependabot](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependabot-security-updates)\n\n  Hier finden Sie Nutzungsinformationen für Dependabot security updates.\n\n* [Von Abhängigkeitsdiagrammen unterstützte Paket-Ökosysteme](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems)\n\n  Abhängigkeitsdiagramm unterstützt eine Vielzahl von Ökosystemen.\n\n* [Dependabot auf GitHub Actions](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependabot-on-actions)\n\n  Detaillierte Informationen zur Verwendung Dependabot mit GitHub Actions.\n\n* [CWEs, die von den voreingestellten Dependabot-Regeln von GitHub verwendet werden](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/criteria-for-preset-rules)\n\n  GitHub verwendet branchenübliche Kriterien, um Dependabot alerts zu filtern.\n\n* [Fehler beim Abhängigkeitsdiagramm beheben](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependency-graph-errors)\n\n  Wenn die Abhängigkeitsinformationen, die vom Abhängigkeitsdiagramm gemeldet werden, nicht deinen Erwartungen entsprechen, kannst du einige Punkte in Betracht ziehen und verschiedene Aspekte überprüfen.\n\n* [Pull-Requests werden von Dependabot nicht mehr aktualisiert](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-updates-stopped)\n\n  Dependabot kann Updates basierend auf deiner Interaktion mit Pull Requests Dependabot anhalten. Erfahren Sie mehr über die automatische Deaktivierung von Dependabot updates\n\n* [Fehlerbehebung für Dependabot in GitHub Actions](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-on-actions)\n\n  Dieser Artikel enthält Informationen zur Problembehandlung bei Problemen, die bei der Verwendung von Dependabot mit GitHub Actions auftreten können.\n\n* [Erkennung anfälliger Abhängigkeiten](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)\n\n  Wenn die von GitHub Ihnen gemeldeten Abhängigkeitsinformationen nicht ihren Erwartungen entsprechen, gibt es eine Reihe von Punkten, die Sie berücksichtigen müssen, und verschiedene Dinge, die Sie überprüfen können.\n\n* [Dependabot-Fehler](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-errors)\n\n  Dependabot verwaltet ihre Abhängigkeiten automatisch, wobei Ihr Code sicher und aktuell bleibt. Diese Referenz hilft Ihnen beim Diagnostizieren und Beheben von Problemen, damit automatisierte Updates fortgesetzt werden können.\n\n* [Java Paketmetadaten für Dependabot-Updates](/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/java-package-metadata-dependabot)\n\n  Fügen Sie Metadaten in die Datei `pom.xml` ein, um hilfreiche Links und Kontext in Dependabot Pullanforderungen für Java-Paketupdates bereitzustellen.\n\n* [Referenz für Metriken und Bewertungswerte](/de/enterprise-cloud@latest/code-security/reference/code-quality/metrics-and-ratings)\n\n  Verstehen Sie die Terminologie, die von GitHub verwendet wird, um die Qualität des Codes Ihres Repositorys zu bewerten.\n\n* [Codeabdeckungsreferenz](/de/enterprise-cloud@latest/code-security/reference/code-quality/code-coverage)\n\n  Code Quality zeigt an, welcher Prozentsatz Ihrer Codezeilen durch Ihre Tests tatsächlich abgedeckt wird, damit Sie nicht getesteten Code finden können, bevor Sie den Code zusammenführen.\n\n* [CodeQL-basierte Analyse für Codequalität](/de/enterprise-cloud@latest/code-security/reference/code-quality/codeql-detection)\n\n  Informationen zur Funktionsweise der CodeQL-basierten Analyse für Code Quality, den verwendeten Workflow und die Statusüberprüfungen, die bei Pull-Requests gemeldet werden.\n\n* [C#-CodeQL-Abfragen für Codequalität](/de/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/csharp-queries)\n\n  Untersuchen Sie die Abfragen, die CodeQL verwendet, um die Qualität von in C# geschriebenem Code zu analysieren.\n\n* [Go CodeQL-Abfragen für Code-Qualität](/de/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/go-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL verwendet, um die Qualität von in Go geschriebenem Code zu analysieren.\n\n* [Java CodeQL-Abfragen für Codequalität](/de/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/java-queries)\n\n  Entdecken Sie die Abfragen, die CodeQL verwendet, um die Codequalität von in Java geschriebenem Code zu analysieren.\n\n* [JavaScript CodeQL-Abfragen für Codequalität](/de/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/javascript-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL zur Analyse der Codequalität von in JavaScript geschriebenem Code verwendet.\n\n* [Python CodeQL-Abfragen für Codequalität](/de/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/python-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL verwendet, um die Qualität von in Python geschriebenem Code zu analysieren.\n\n* [Ruby CodeQL-Abfragen für Codequalität](/de/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/ruby-queries)\n\n  Erkunden Sie die Abfragen, die CodeQL verwendet, um die Qualität von in Ruby geschriebenem Code zu analysieren.\n\n* [Sicherheitsempfehlungen für Repositorys](/de/enterprise-cloud@latest/code-security/reference/permissions/repository-security-advisory)\n\n  Deine Aktionen in einer Sicherheitsempfehlung hängen davon ab, ob Du Administrator- oder Schreibberechtigungen für die Sicherheitsempfehlung hast.\n\n* [Sicherheitsübersichtsberechtigungen](/de/enterprise-cloud@latest/code-security/reference/permissions/security-overview)\n\n  Die Aktionen, die Sie in der Sicherheitsübersicht ausführen können, hängen von Ihren Berechtigungen für die Repositorys in Ihrer Organisation oder Ihrem Unternehmen ab.\n\n* [Untersuchungstools für Sicherheitsvorfälle](/de/enterprise-cloud@latest/code-security/reference/security-incident-response/investigation-tools)\n\n  Die wichtigsten GitHub Tools, die Sie verwenden können, um Sicherheitsvorfälle zu untersuchen, wofür jedes Tool am besten verwendet wird, und allgemeine Überlegungen, die sich auf die verfügbaren Daten auswirken.\n\n* [Allgemeine Untersuchungsbereiche für Sicherheitsvorfälle](/de/enterprise-cloud@latest/code-security/reference/security-incident-response/investigation-areas)\n\n  Referenz für die Untersuchung von Sicherheitsvorfällen über mehrere Angriffsvektoren hinweg, einschließlich der wichtigsten Angriffsflächen und zu überprüfenden Tools GitHub.\n\n* [Sichern Sie Ihre geheimen Schlüssel im großen Maßstab mit GitHub](/de/enterprise-cloud@latest/code-security/tutorials/secret-protection-adoption-path)\n\n  Kompromittierte Anmeldeinformationen setzen Ihre Organisation dem Risiko von Datenpannen aus. GitHub Geheimschutz erkennt und verhindert geheime Lecks automatisch. Folgen Sie diesem Einführungspfad, um Risiken zu bewerten, die Lösung zu testen und organisationsweiten Schutz zu skalieren.\n\n* [Verbessern der Codequalität im Maßstab mit GitHub](/de/enterprise-cloud@latest/code-security/tutorials/code-quality-adoption-path)\n\n  Inkonsistente Codequalität verlangsamt jedes Team und fügt Risiken hinzu, die Sie nicht leicht erkennen können.\n  GitHub Code Quality erfasst Probleme, bevor sie zusammenführen und Berichte zur Codeintegrität in Ihrer Organisation melden. Folgen Sie diesem Einführungspfad, um das Feature auszuwerten, ein Pilotprojekt auszuführen, seinen Wert zu beweisen und es im Maßstab zu einführen.\n\n* [Planung einer Testversion von GitHub Advanced Security](/de/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)\n\n  Erfahren Sie, wie Sie sich auf einen erfolgreichen Prozess von Advanced Securityvorbereiten können.\n\n* [Einrichten einer Testversion von GitHub Advanced Security](/de/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)\n\n  Sie können den vollständigen Satz von GitHub Advanced Security Features kostenlos testen.\n\n* [Aktivieren von Sicherheitsfunktionen in deinem Test-Unternehmen](/de/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/enable-security-features-trial)\n\n  Erstellen Sie schnell eine Unternehmenskonfiguration auf Geschäftsebene und wenden Sie Secret Protection and Code Security-Funktionen auf alle Repositorys in Ihrer Testumgebung an.\n\n* [Erkundung Ihrer Unternehmens-Testversion GitHub Secret Protection](/de/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/explore-trial-secret-scanning)\n\n  Einführung in die Funktionen, die Ihnen mit GitHub Secret Protection in GitHub Enterprise Cloud zur Verfügung stehen, sodass Sie deren Eignung für Ihre geschäftlichen Bedürfnisse bewerten können.\n\n* [Erkunden Sie die Testversion Ihres Unternehmens GitHub Code Security](/de/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/explore-trial-code-scanning)\n\n  Einführung in die Funktionen der Code- und Abhängigkeitsüberprüfung, die mit GitHub Code Security in GitHub Enterprise Cloud verfügbar sind, sodass Sie deren Eignung für Ihre geschäftlichen Bedürfnisse bewerten können.\n\n* [Einführung in den umfassenden Einsatz von GitHub Advanced Security](/de/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/introduction-to-adopting-github-advanced-security-at-scale)\n\n  Sie können GitHub Advanced Security in Ihrem Unternehmen im großen Maßstab und gemäß branchenspezifischen sowie GitHub bewährten Methoden skaliert anwenden.\n\n* [Phase 1: Abstimmen deiner Rolloutstrategie und -ziele](/de/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-1-align-on-your-rollout-strategy-and-goals)\n\n  Planen Sie vor dem Aktivieren GitHub Code Security und GitHub Secret Protection Features, wie diese GHAS-Produkte in Ihrem Unternehmen eingeführt werden sollen.\n\n* [Phase 2: Vorbereiten auf das Aktivieren im großen Stil](/de/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-2-preparing-to-enable-at-scale)\n\n  In dieser Phase bereiten Sie Entwickler vor, sammeln Daten zu Ihren Repositories, um sicherzustellen, dass Ihre Teams bereit sind und Sie alles haben, was Sie für Pilotprogramme und den Rollout von code scanning und secret scanning benötigen.\n\n* [Phase 3: Pilotprogramme](/de/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-3-pilot-programs)\n\n  Es kann von Vorteil sein, wenn du mit einigen wenigen Projekten und Teams beginnst, die eine hohe Relevanz haben und mit denen du in einem Pilotprogramm einen ersten Rollout durchführst. Dies ermöglicht es einer ersten Gruppe in deinem Unternehmen, sich mit GHAS vertraut zu machen, zu erfahren, wie GHAS aktiviert und konfiguriert wird, und eine solide Grundlage für GHAS zu erstellen, bevor du den Rollout für den Rest deines Unternehmens durchführst.\n\n* [Phase 4: Erstellen interner Dokumentation](/de/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-4-create-internal-documentation)\n\n  Sie erstellen interne Dokumentationen und kommunizieren diese dann den Verbrauchern von GitHub Advanced Security.\n\n* [Phase 5: Einführung und Skalierung des Codescannings](/de/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-5-rollout-and-scale-code-scanning)\n\n  Sie können Sicherheitskonfigurationen verwenden, um die verfügbaren zum Rollout code scanning in Ihrem Unternehmen zu nutzen.\n\n* [Phase 6: Rollout und Skalierung der Geheimnisüberprüfung](/de/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-6-rollout-and-scale-secret-scanning)\n\n  Für die abschließende Phase konzentrieren Sie sich auf die Einführung von secret scanning.\n  Secret scanning ist ein einfacheres Tool zum Rollout als code scanning, da es weniger Konfiguration erfordert, aber es ist wichtig, eine Strategie für die Behandlung neuer und alter Ergebnisse zu haben.\n\n* [Best Practices zum Verhindern von Datenlecks in deiner Organisation](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/prevent-data-leaks)\n\n  Hier findest du Anleitungen und Empfehlungen, mit denen du vermeiden kannst, dass private oder vertrauliche Daten in deiner Organisation verfügbar gemacht werden.\n\n* [Ausführen einer Sicherheitskampagne zum Beheben von Warnungen im großen Maßstab](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/best-practice-fix-alerts-at-scale)\n\n  Starten Sie eine fokussierte Sicherheitskampagne, um eine bestimmte Klasse von Sicherheitswarnungen wie websiteübergreifendes Skripting (XSS) in Ihrer Organisation zu beheben.\n\n* [Priorisieren von Dependabot- und Codeüberprüfungswarnungen mithilfe des Produktionskontexts](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/prioritize-alerts-in-production-code)\n\n  Konzentrieren Sie sich bei der Behebung auf echte Risiken, indem Sie Dependabot- und code scanning-Warnungen in Artefakten priorisieren, die in der Produktion bereitgestellt werden – unter Verwendung von Metadaten aus externen Systemen und Integrationen wie Dynatrace, JFrog Artifactory, Microsoft Defender for Cloud oder Ihren eigenen CI/CD‑Workflows.\n\n* [Interpretieren von Ergebnissen zur Risikobewertung von Geheimnissen](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)\n\n  Verstehen Sie die Ergebnisse Ihrer secret risk assessment und priorisieren Sie die Leckbehebung.\n\n* [Interpretieren der Ergebnisse der Codesicherheitsrisikobewertung](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/interpret-code-security-risk-assessment)\n\n  Verstehen Sie die Ergebnisse von Ihrem code security risk assessment und priorisieren Sie die Schwachstellenbehebung.\n\n* [Organisieren von Maßnahmen zur Behebung durchgesickerter Geheimnisse](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/organize-leak-remediation)\n\n  Organisieren und verwalten Sie systematisch die Behebung von offengelegten Geheimnissen mithilfe von Sicherheitskampagnen und Alarmzuweisungen.\n\n* [Schutz vor Sicherheitsbedrohungen](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/protect-against-threats)\n\n  Welche Schritte sollte ich jetzt, in Naher Zukunft, und auf einer kontinuierlichen Basis durchführen, um die Gefährdung von Sicherheitsbedrohungen in meinen Organisationen GitHubzu verringern?\n\n* [Vorbereiten eines Sicherheitsvorfalls](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/prepare-for-a-security-incident)\n\n  Stellen Sie sicher, dass Sie über die Tools und Prozesse verfügen, um effektiv auf einen Sicherheitsvorfall zu reagieren.\n\n* [Reagieren auf einen Sicherheitsvorfall](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/respond-to-a-security-incident)\n\n  Reagieren Sie strategisch auf einen Sicherheitsvorfall, der Organisationen oder Repositorys in Ihrem GitHub Unternehmen beeinflusst.\n\n* [Berechnung der Kosteneinsparungen durch Push-Schutz](/de/enterprise-cloud@latest/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)\n\n  Schätzen Sie die Remediationszeit und Arbeitskosten, die Sie vermeiden, indem Sie das Lecken von Geheimnissen verhindern.\n\n* [Bewertung der Auswirkungen des GitHub Geheimnisschutzes](/de/enterprise-cloud@latest/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)\n\n  Messen Sie, wie GitHub Secret Protection die geheime Exposition in Ihrer Organisation reduziert wird, damit Sie Werte demonstrieren und Bereiche identifizieren können, um Ihren Sicherheitsstatus zu stärken.\n\n* [Bewerten von Warnungen aus dem Secret-Scanning](/de/enterprise-cloud@latest/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)\n\n  Erfahren Sie mehr über zusätzliche Features, die Ihnen helfen können, Warnungen auszuwerten und deren Behebung zu priorisieren, z. B. die Gültigkeit eines geheimen Schlüssels zu überprüfen.\n\n* [Behebung eines durchgesickerten Geheimnisses in Ihrem Repository](/de/enterprise-cloud@latest/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)\n\n  Erfahren Sie, wie Sie wirksam auf ein offengelegtes Geheimnis in Ihrem GitHub Repository reagieren.\n\n* [Partnerprogramm für die Geheimnisüberprüfung](/de/enterprise-cloud@latest/code-security/tutorials/secret-scanning-partner-program)\n\n  Als Dienstanbieter können Sie eine Partnerschaft mit GitHub eingehen, um Ihre geheimen Tokenformate durch die Geheimnisüberprüfung zu sichern, die nach versehentlichen Commits Ihres geheimen Formats sucht und an den Überprüfungsendpunkt eines Dienstanbieters gesendet werden kann.\n\n* [Auswerten des Standardsetups für die Codeüberprüfung](/de/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/evaluate-default-setup)\n\n  Hier erfährst du, wie du bewerten kannst, wie die Codeüberprüfung für dich funktioniert, und wie du dein Setup optimal an deine Anforderungen anpassen kannst.\n\n* [Vorbereiten des Codes für die CodeQL-Analyse](/de/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/prepare-code-for-analysis)\n\n  Sie können eine CodeQL Datenbank erstellen, die die zum Analysieren des Codes benötigten Daten enthält.\n\n* [Analysieren des Codes mit CodeQL-Abfragen](/de/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/analyze-code)\n\n  Sie können Abfragen für eine CodeQL Datenbank ausführen, die aus einer Codebasis extrahiert wurde.\n\n* [Hochladen von CodeQL-Analyseergebnissen in GitHub](/de/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/upload-results)\n\n  Sie können CodeQL CLI verwenden, um die CodeQL Analyseergebnisse zu GitHub hochzuladen.\n\n* [Ausführen der CodeQL-Codeüberprüfung in einem Container](/de/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/run-in-a-container)\n\n  Sie können code scanning in einem Container ausführen, indem Sie sicherstellen, dass alle Prozesse im selben Container ausgeführt werden.\n\n* [Anpassen der Analyse mit CodeQL-Paketen](/de/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/customize-analysis)\n\n  Sie können CodeQLPakete verwenden, um CodeQLAbfragen auszuführen, die von anderen Personen verwaltet werden, oder um CodeQLAbfragen freizugeben, die Sie entwickelt haben.\n\n* [Erstellen von CodeQL-Abfragesammlungen](/de/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/create-query-suites)\n\n  Sie können Abfragesammlungen für Abfragen erstellen, die Sie häufig in Ihren CodeQL Analysen verwenden.\n\n* [Erstellen und Arbeiten mit CodeQL-Paketen](/de/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/create-and-work-with-codeql-packs)\n\n  Sie können CodeQL-Pakete verwenden, um Abfragen und Bibliotheken zu erstellen, zu teilen, darauf zu basieren und CodeQL auszuführen.\n\n* [Schnellstartanleitung für Dependabot](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)\n\n  Finden und Beheben Sie anfällige Abhängigkeiten, auf die Sie mit Dependabot angewiesen sind.\n\n* [Automatisieren von Dependabot mit GitHub Actions](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/automate-dependabot-with-actions)\n\n  Beispiele dafür, wie Sie GitHub Actions verwenden können, um allgemeine, mit Dependabot verbundene Aufgaben zu automatisieren.\n\n* [Optimieren der Erstellung von Pull Requests für Versionsupdates von Dependabot](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/optimizing-pr-creation-version-updates)\n\n  Erfahren Sie, wie Sie Ihre Dependabot Pull-Anforderungen optimieren und effizient verwalten können.\n\n* [Einrichten von Dependabot für die Ausführung auf selbst gehosteten Aktionsrunnern mit dem Actions Runner Controller](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc)\n\n  Sie können Actions Runner Controller so konfigurieren, dass Dependabot auf selbstgehosteten Runnern ausgeführt wird.\n\n* [Anpassen von Dependabot-Pull-Requests an deine Prozesse](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/customizing-dependabot-prs)\n\n  Hier erfährst du, wie du deine Dependabot-Pull-Requests an deine eigenen internen Workflows anpasst.\n\n* [Anpassung Ihrer Aktionskonfiguration für die Überprüfung von Abhängigkeiten](/de/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/customize-dependency-review-action)\n\n  Erfahre, wie du eine grundlegende Anpassung an deine Konfiguration für die Abhängigkeitsprüfungsaktion hinzufügen kannst.\n\n* [Sichern einer End-to-End-Lieferkette](/de/enterprise-cloud@latest/code-security/tutorials/implement-supply-chain-best-practices/end-to-end-supply-chain-overview)\n\n  Einführung bewährter Anleitungen zur vollständigen Lieferkettensicherheit, einschließlich persönlicher Konten, Code und Buildprozesse\n\n* [Bewährte Methoden zum Schützen von Konten](/de/enterprise-cloud@latest/code-security/tutorials/implement-supply-chain-best-practices/securing-accounts)\n\n  Anleitungen zum Schutz von Konten mit Zugriff auf deine Softwarelieferkette\n\n* [Bewährte Methoden zum Sichern von Code in einer Lieferkette](/de/enterprise-cloud@latest/code-security/tutorials/implement-supply-chain-best-practices/securing-code)\n\n  Anleitung zum Schutz des mittleren Teils deiner Lieferkette: der Code, den du schreibst, und der Code, den du benötigst\n\n* [Bewährte Methoden zum Schützen Ihres Build-Systems](/de/enterprise-cloud@latest/code-security/tutorials/implement-supply-chain-best-practices/securing-builds)\n\n  Leitfaden, wie du das Ende deiner Lieferkette schützen kannst, d. h. die Systeme, mit denen du Artefakte erstellst und verteilst.\n\n* [Priorisieren von Dependabot-Warnungen mithilfe von Metriken](/de/enterprise-cloud@latest/code-security/tutorials/manage-security-alerts/prioritizing-dependabot-alerts-using-metrics)\n\n  Sie können Dependabot alerts in Ihrer Organisation priorisieren, indem Sie die bereitgestellten Metriken analysieren. Mit diesem Ansatz kannst du deinen entwickelnden Personen mitteilen, dass sie sich zuerst auf die wichtigsten Sicherheitsrisiken zu konzentrieren sollten.\n\n* [Teilnehmen an einer Codesicherheitskampagne](/de/enterprise-cloud@latest/code-security/tutorials/manage-security-alerts/best-practices-for-participating-in-a-security-campaign)\n\n  Wenn Ihnen Warnungen als Teil einer Sicherheitskampagne zugewiesen wurden, wird in diesem Leitfaden erläutert, was Kampagnen sind, was Sie erwarten und wie Sie Warnungen effektiv beheben können.\n\n* [Verhindern, dass Probleme mit der Codequalität Ihren Standard-Branch erreichen](/de/enterprise-cloud@latest/code-security/tutorials/improve-code-quality/catch-issues-before-merge)\n\n  Arbeiten Sie sich durch die Code Quality-Befunde in Ihrem Pull Request, und erfahren Sie, was die Schweregradbezeichnungen bedeuten, wann die einzelnen Befunde am besten behoben, delegiert oder verworfen werden sollten und wie sich diese Entscheidungen auf die Codequalität Ihres Repositorys auswirken.\n\n* [Erhöhen der Codequalitätsbewertung Ihres Repositorys](/de/enterprise-cloud@latest/code-security/tutorials/improve-code-quality/raise-your-quality-rating)\n\n  Priorisieren und beheben Sie die Ergebnisse, die das größte Risiko darstellen, erhöhen die Codequalitätsbewertung Ihres Repositorys und verhindern, dass neue Schulden akkumuliert werden.\n\n* [Zusammenarbeit in einem temporären privaten Fork, um eine Sicherheitslücke im Repository zu beheben](/de/enterprise-cloud@latest/code-security/tutorials/fix-reported-vulnerabilities/collaborate-in-a-fork)\n\n  Du kannst einen temporären privaten Fork erstellen, um privat an der Behebung einer Sicherheitslücke in Deinem öffentlichen Repository zusammenzuarbeiten.\n\n* [Bewährte Methoden für das Schreiben von Sicherheitshinweisen für Repositorys](/de/enterprise-cloud@latest/code-security/tutorials/fix-reported-vulnerabilities/write-security-advisories)\n\n  Wenn Sie Sicherheitsempfehlungen erstellen oder bearbeiten, können andere Benutzer die bereitgestellten Informationen einfacher verstehen, wenn Sie das Ökosystem, den Paketnamen und die betroffenen Versionen in Standardformaten angeben."}