{"meta":{"title":"Informationen zu SARIF-Dateien zum Scannen von Code","intro":"SARIF-Dateien wandeln Analysen von Drittanbietern in Warnungen auf GitHub um.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/enterprise-cloud@latest/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/de/enterprise-cloud@latest/code-security/concepts/code-scanning","title":"Codeüberprüfung"},{"href":"/de/enterprise-cloud@latest/code-security/concepts/code-scanning/sarif-files","title":"SARIF-Dateien"}],"documentType":"article"},"body":"# Informationen zu SARIF-Dateien zum Scannen von Code\n\nSARIF-Dateien wandeln Analysen von Drittanbietern in Warnungen auf GitHub um.\n\n> \\[!NOTE] Wenn Sie die Standardkonfiguration für code scanning verwenden oder eine erweiterte Konfiguration, bei der GitHub Actions zum Ausführen der Aktion CodeQL verwendet wird, müssen Sie nicht mit SARIF-Dateien interagieren. Scanergebnisse werden automatisch hochgeladen und als code scanning Alarme verarbeitet.\n\nSARIF steht für *Static Analysis Results Interchange Format*. Dies ist ein JSON-basierter Standard zum Speichern von Ergebnissen aus statischen Analysetools.\n\nWenn Sie ein **Analysetool eines Drittanbieters oder ein CI/CD-System** verwenden, um Code auf Sicherheitsrisiken zu überprüfen, können Sie eine SARIF-Datei generieren und in GitHubdiese hochladen.\nGitHub analysiert die SARIF-Datei und zeigt Warnungen mithilfe der Ergebnisse in Ihrem Repository als Teil der code scanning Erfahrung an.\n\nGitHub verwendet Eigenschaften in der SARIF-Datei zum Anzeigen von Warnungen. Beispielsweise erscheinen `shortDescription` und `fullDescription` oben in einer code scanning-Warnung.\n`location` ermöglicht es GitHub, Annotationen in Ihrer Codedatei anzuzeigen.\n\nIn diesem Artikel wird erläutert, wie SARIF-Dateien auf GitHub verwendet werden. Wenn Sie SARIF noch nicht kennen und mehr erfahren möchten, besuchen Sie das [`SARIF tutorials`](https://github.com/microsoft/sarif-tutorials) Repository von Microsoft.\n\n## Versionsanforderungen\n\nCode scanning unterstützt eine Teilmenge des [SARIF 2.1.0](https://docs.oasis-open.org/sarif/sarif/v2.1.0/sarif-v2.1.0.html) JSON-Schemas. Stellen Sie sicher, dass SARIF-Dateien von Drittanbietertools diese Version verwenden.\n\n## Upload-Methoden\n\nSie können eine SARIF-Datei mit GitHub Actions, der code scanning API oder der CodeQL CLI. Die beste Uploadmethode hängt davon ab, wie Sie die SARIF-Datei generieren. Weitere Informationen finden Sie unter [Hochladen einer SARIF-Datei in GitHub](/de/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file)."}