{"meta":{"title":"Sicherheit der Lieferkette","intro":"GitHubDie Sicherheitsfeatures helfen Ihnen, die Abhängigkeiten Ihrer Projekte und erstellten Artefakte nachzuverfolgen.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/enterprise-server@3.20/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/enterprise-server@3.20/code-security/concepts","title":"Concepts"},{"href":"/de/enterprise-server@3.20/code-security/concepts/supply-chain-security","title":"Sicherheit der Lieferkette"}],"documentType":"subcategory"},"body":"# Sicherheit der Lieferkette\n\nGitHubDie Sicherheitsfeatures helfen Ihnen, die Abhängigkeiten Ihrer Projekte und erstellten Artefakte nachzuverfolgen.\n\n## Links\n\n* [Sicherheit der Lieferkette](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/supply-chain-security)\n\n  GitHub Hilft Ihnen, Ihre Lieferkette zu schützen, von der Kenntnis der Abhängigkeiten in Ihrer Umgebung bis hin zu Sicherheitsrisiken in diesen Abhängigkeiten und dem Patchen dieser Abhängigkeiten.\n\n* [open-source-license-compliance](open-source-license-compliance)\n\n* [Bewährte Verfahren zur Pflege von Abhängigkeiten](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Anleitungen und Empfehlungen für die Pflege der von Ihnen verwendeten Abhängigkeiten, einschließlich der Sicherheitsprodukte von GitHub, die dabei helfen können.\n\n* [Abhängigkeitsdiagramm](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependency-graph)\n\n  Du kannst das Abhängigkeitsdiagramm verwenden, um alle Abhängigkeiten deines Projekts zu identifizieren. Das Abhängigkeitsdiagramm unterstützt eine Reihe beliebter Paketökosysteme.\n\n* [Wie das Abhängigkeitsdiagramm Abhängigkeiten erkennt](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependency-graph-data)\n\n  Das Abhängigkeitsdiagramm analysiert automatisch Manifestdateien. Sie können Daten für Abhängigkeiten senden, die nicht automatisch erkannt werden können.\n\n* [Abhängigkeitsüberprüfung](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependency-review)\n\n  Mit der Abhängigkeitsüberprüfung können Sie unsichere Abhängigkeiten abfangen, bevor Sie sie in Ihre Umgebung einführen und Informationen zu Lizenz, Abhängigen und Alter von Abhängigkeiten bereitstellen.\n\n* [Dependabot-Warnungen](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-alerts)\n\n  Dependabot alerts Helfen Sie beim Auffinden und Beheben anfälliger Abhängigkeiten, bevor sie zu Sicherheitsrisiken werden.\n\n* [malware-alerts](malware-alerts)\n\n* [Metriken für Dependabot-Warnungen](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-alert-metrics)\n\n  Verwenden Sie Metriken, um Dependabot alerts in Ihrer Organisation nachzuverfolgen und zu priorisieren.\n\n* [Dependabot-Sicherheitsupdates](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-security-updates)\n\n  Dependabot kann für Sie Sicherheitslücken in Abhängigkeiten beheben, indem es Pull-Anforderungen mit Sicherheitsupdates erstellt.\n\n* [Dependabot-Versionsaktualisierungen](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-version-updates)\n\n  Sie können Dependabot verwenden, um die von Ihnen verwendeten Pakete auf dem neuesten Stand zu halten.\n\n* [Dependabot-Pullanforderungen](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-pull-requests)\n\n  Verstehen Sie die Häufigkeit und Anpassungsmöglichkeiten von Pull-Requests für Versions- und Sicherheitsupdates.\n\n* [Updates für mehrere Ökosysteme](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/multi-ecosystem-updates)\n\n  Multiökosystemupdates kombinieren Abhängigkeitsupdates über mehrere Paketökosysteme hinweg in einer einzigen Pull-Anforderung, wodurch der Aufwand für die Überprüfung reduziert und der Updateworkflow vereinfacht wird.\n\n* [Informationen zur dependabot.yml-Datei](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)\n\n  Die dependabot.yml Steuerelemente steuern automatisierte Abhängigkeitsupdates in Ihrem Repository.\n\n* [Automatische Triageregeln von Dependabot](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)\n\n  Steuern Sie, wie Dependabot Sicherheitswarnungen behandelt werden, einschließlich Filtern, Ignorieren, Snoozing oder Auslösen von Sicherheitsupdates.\n\n* [dependabot-on-actions](dependabot-on-actions)\n\n* [Dependabot-Auftragsprotokolle](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-job-logs)\n\n  GitHub protokolliert jeden Aktualisierungslauf, der von Dependabot ausgeführt wird, und verschafft Ihnen so Transparenz über Versionsupdates, Sicherheitspatches und automatisierte Rebases für Ihre Abhängigkeiten.\n\n* [Unveränderliche Releases](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/immutable-releases)\n\n  Erfahre mehr über unveränderliche Releases und wie sie dabei helfen können, die Integrität deiner Softwarelieferkette aufrechtzuerhalten.\n\n* [linked-artifacts](linked-artifacts)"}