{"meta":{"title":"Sicherheit der Lieferkette","intro":"GitHubDie Sicherheitsfeatures helfen Ihnen, die Abhängigkeiten Ihrer Projekte und erstellten Artefakte nachzuverfolgen.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/enterprise-cloud@latest/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security","title":"Sicherheit der Lieferkette"}],"documentType":"subcategory"},"body":"# Sicherheit der Lieferkette\n\nGitHubDie Sicherheitsfeatures helfen Ihnen, die Abhängigkeiten Ihrer Projekte und erstellten Artefakte nachzuverfolgen.\n\n## Links\n\n* [Sicherheit der Lieferkette](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/supply-chain-security)\n\n  GitHub Hilft Ihnen, Ihre Lieferkette zu schützen, von der Kenntnis der Abhängigkeiten in Ihrer Umgebung bis hin zu Sicherheitsrisiken in diesen Abhängigkeiten und dem Patchen dieser Abhängigkeiten.\n\n* [Informationen zur Einhaltung von Open-Source-Lizenzen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/open-source-license-compliance)\n\n  Definieren und Durchsetzen von Lizenzrichtlinien für Abhängigkeiten in Ihren Repositories mit Open-Source-Lizenzkonformität.\n\n* [Bewährte Verfahren zur Pflege von Abhängigkeiten](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Anleitungen und Empfehlungen für die Pflege der von Ihnen verwendeten Abhängigkeiten, einschließlich der Sicherheitsprodukte von GitHub, die dabei helfen können.\n\n* [Abhängigkeitsdiagramm](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependency-graph)\n\n  Du kannst das Abhängigkeitsdiagramm verwenden, um alle Abhängigkeiten deines Projekts zu identifizieren. Das Abhängigkeitsdiagramm unterstützt eine Reihe beliebter Paketökosysteme.\n\n* [Wie das Abhängigkeitsdiagramm Abhängigkeiten erkennt](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependency-graph-data)\n\n  Das Abhängigkeitsdiagramm analysiert automatisch Manifestdateien. Sie können Daten für Abhängigkeiten senden, die nicht automatisch erkannt werden können.\n\n* [Abhängigkeitsüberprüfung](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependency-review)\n\n  Mit der Abhängigkeitsüberprüfung können Sie unsichere Abhängigkeiten abfangen, bevor Sie sie in Ihre Umgebung einführen und Informationen zu Lizenz, Abhängigen und Alter von Abhängigkeiten bereitstellen.\n\n* [Dependabot-Warnungen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-alerts)\n\n  Dependabot alerts Helfen Sie beim Auffinden und Beheben anfälliger Abhängigkeiten, bevor sie zu Sicherheitsrisiken werden.\n\n* [Dependabot-Schadsoftwarewarnungen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/malware-alerts)\n\n  Dependabot malware alerts Helfen Sie Ihnen, Schadsoftware in Ihren Abhängigkeiten zu identifizieren, um Ihr Projekt und seine Benutzer zu schützen.\n\n* [Metriken für Dependabot-Warnungen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-alert-metrics)\n\n  Verwenden Sie Metriken, um Dependabot alerts in Ihrer Organisation nachzuverfolgen und zu priorisieren.\n\n* [Dependabot-Sicherheitsupdates](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-security-updates)\n\n  Dependabot kann für Sie Sicherheitslücken in Abhängigkeiten beheben, indem es Pull-Anforderungen mit Sicherheitsupdates erstellt.\n\n* [Dependabot-Versionsaktualisierungen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-version-updates)\n\n  Sie können Dependabot verwenden, um die von Ihnen verwendeten Pakete auf dem neuesten Stand zu halten.\n\n* [Dependabot-Pullanforderungen](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-pull-requests)\n\n  Verstehen Sie die Häufigkeit und Anpassungsmöglichkeiten von Pull-Requests für Versions- und Sicherheitsupdates.\n\n* [Updates für mehrere Ökosysteme](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/multi-ecosystem-updates)\n\n  Multiökosystemupdates kombinieren Abhängigkeitsupdates über mehrere Paketökosysteme hinweg in einer einzigen Pull-Anforderung, wodurch der Aufwand für die Überprüfung reduziert und der Updateworkflow vereinfacht wird.\n\n* [Informationen zur dependabot.yml-Datei](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)\n\n  Die dependabot.yml Steuerelemente steuern automatisierte Abhängigkeitsupdates in Ihrem Repository.\n\n* [Automatische Triageregeln von Dependabot](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)\n\n  Steuern Sie, wie Dependabot Sicherheitswarnungen behandelt werden, einschließlich Filtern, Ignorieren, Snoozing oder Auslösen von Sicherheitsupdates.\n\n* [Dependabot auf GitHub Actions-Runner](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-on-actions)\n\n  GitHub führt automatisch die Aufträge aus, die Dependabot-Pull-Anforderungen auf GitHub Actions generieren, wenn Sie GitHub Actions für das Repository aktiviert haben. Wenn Dependabot aktiviert ist, werden diese Jobs unter Umgehung von Actions-Richtlinienprüfungen und Deaktivierungen auf Repository- bzw. Organisationsebene ausgeführt.\n\n* [Dependabot-Auftragsprotokolle](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-job-logs)\n\n  GitHub protokolliert jeden Aktualisierungslauf, der von Dependabot ausgeführt wird, und verschafft Ihnen so Transparenz über Versionsupdates, Sicherheitspatches und automatisierte Rebases für Ihre Abhängigkeiten.\n\n* [Unveränderliche Releases](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/immutable-releases)\n\n  Erfahre mehr über unveränderliche Releases und wie sie dabei helfen können, die Integrität deiner Softwarelieferkette aufrechtzuerhalten.\n\n* [Informationen zu verknüpften Artefakten](/de/enterprise-cloud@latest/code-security/concepts/supply-chain-security/linked-artifacts)\n\n  Das linked artifacts page hilft Ihnen, die Builds Ihrer Organisation auf GitHub zu prüfen und zu priorisieren, unabhängig davon, wo die Artefakte gespeichert sind."}