{"meta":{"title":"Lieferkettensicherheit für Ihr Unternehmen","intro":"Sie können Features auf Unternehmensebene aktivieren, die Ihren Entwicklern helfen, die Abhängigkeiten zu verstehen und zu aktualisieren, auf denen ihr Code basiert.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/enterprise-server@3.20/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/enterprise-server@3.20/code-security/concepts","title":"Concepts"},{"href":"/de/enterprise-server@3.20/code-security/concepts/security-at-scale","title":"Sicherheit im großen Maßstab"},{"href":"/de/enterprise-server@3.20/code-security/concepts/security-at-scale/supply-chain-security","title":"Sicherheit der Lieferkette"}],"documentType":"article"},"body":"# Lieferkettensicherheit für Ihr Unternehmen\n\nSie können Features auf Unternehmensebene aktivieren, die Ihren Entwicklern helfen, die Abhängigkeiten zu verstehen und zu aktualisieren, auf denen ihr Code basiert.\n\nSie können Benutzern ermöglichen, die Abhängigkeiten ihrer Projekte zu identifizieren, indem Sie das Abhängigkeitsdiagramm für GitHub Enterprise Server aktivieren. Weitere Informationen findest du unter [Aktivierung des dependency graph für dein Unternehmen](/de/enterprise-server@3.20/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph).\n\nNachdem Sie das Abhängigkeitsdiagramm aktiviert haben, haben Benutzer Zugriff auf das Feature für die Abhängigkeitsüberprüfung.\nDie Abhängigkeitsüberprüfung hilft Dir, Abhängigkeitsänderungen und die Sicherheitswirkung dieser Änderungen bei jedem Pull Request zu verstehen. Weitere Informationen finden Sie unter [Abhängigkeitsüberprüfung](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependency-review).\n\nSie können Benutzern auch ermöglichen, Schwachstellen in ihren Codeabhängigkeiten zu finden und zu beheben, indem Sie Dependabot alerts und Dependabot updates aktivieren. Weitere Informationen findest du unter [Aktivieren von Dependabot für dein Unternehmen](/de/enterprise-server@3.20/admin/configuring-settings/configuring-github-connect/enabling-dependabot-for-your-enterprise).\n\nNachdem Sie Dependabot alerts aktiviert haben, können Sie Schwachstellendaten aus dem GitHub Advisory Database auf GitHub Enterprise Server anzeigen und die Daten manuell synchronisieren. Weitere Informationen findest du unter [Anzeigen von Daten zu Sicherheitsrisiken für dein Unternehmen](/de/enterprise-server@3.20/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data)."}