{"meta":{"title":"GitHub Sicherheitsfunktionen","intro":"Eine Übersicht über die Sicherheitsfeatures von GitHub.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/enterprise-server@3.20/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/enterprise-server@3.20/code-security/getting-started","title":"Erste Schritte"},{"href":"/de/enterprise-server@3.20/code-security/getting-started/github-security-features","title":"GitHub Sicherheitsfunktionen"}],"documentType":"article"},"body":"# GitHub Sicherheitsfunktionen\n\nEine Übersicht über die Sicherheitsfeatures von GitHub.\n\n## Informationen zu GitHubSicherheitsmerkmalen\n\nGitHubDie Sicherheitsfeatures helfen Ihnen, Ihren Code und geheime Schlüssel in Repositorys und in allen Organisationen sicher zu halten.\n\n* Einige Features sind standardmäßig für alle Repositorys verfügbar.\n* Zusätzliche Features stehen Unternehmen zur Verfügung, die ein GitHub Advanced Security Produkt erwerben:\n  * [GitHub Secret Protection](#available-with-github-secret-protection)\n  * [GitHub Code Security](#available-with-github-code-security)\n\n## Für alle GitHub Pläne verfügbar\n\nDie folgenden Sicherheitsfunktionen stehen Ihnen zur Verfügung, unabhängig davon, in welchem GitHub Plan Sie sich befinden. Sie müssen GitHub Secret Protection or GitHub Code Security nicht erwerben, um diese Funktionen zu nutzen.\n\n### Sicherheitsrichtlinie\n\nHiermit vereinfachst du es deinen Benutzer\\*innen, in deinem Repository gefundene Sicherheitsrisiken vertraulich zu melden. Weitere Informationen finden Sie unter [Hinzufügen einer Sicherheitsrichtlinie für dein Repository](/de/enterprise-server@3.20/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/add-security-policy).\n\n### Abhängigkeitsdiagramm\n\nMit dem Abhängigkeitsdiagramm kannst du die Ökosysteme und Pakete erkunden, von denen dein Repository abhängig ist, sowie die Repositorys und Pakete, die von deinem Repository abhängen.\n\nDu findest das Abhängigkeitsdiagramm auf der Registerkarte **Erkenntnisse** des Repositorys. Weitere Informationen finden Sie unter [Abhängigkeitsdiagramm](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependency-graph).\n\n### Software-Stückliste (Software Bill of Materials, SBOM)\n\nSie können den Abhängigkeitsgraphen Ihres Repositorys als SPDX-kompatible Software-Stückliste (SBOM) exportieren. Weitere Informationen finden Sie unter [Exportieren einer Software-Stückliste (Software Bill of Materials, SBOM) für dein Repository](/de/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom).\n\n### GitHub Advisory Database\n\nDas GitHub Advisory Database enthält eine kuratierte Liste der Sicherheitsrisiken, die Sie anzeigen, suchen und filtern können. Weitere Informationen finden Sie unter [Durchsuchen von Sicherheitsempfehlungen in der GitHub Advisory Database](/de/enterprise-server@3.20/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database).\n\n### Dependabot alerts und Sicherheitsupdates\n\nDu kannst Warnungen zu Abhängigkeiten mit bekannten Sicherheitsrisiken anzeigen, und entscheiden, ob Pull Requests automatisch generiert werden sollen, um diese Abhängigkeiten zu aktualisieren. Weitere Informationen findest du unter [Dependabot-Warnungen](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-alerts) und [Dependabot-Sicherheitsupdates](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-security-updates).\n\nSie können auch die standardmäßig von Dependabot auto-triage rules kuratierten GitHub verwenden, um automatisch eine große Anzahl an falsch-positiven Ergebnissen herauszufiltern.\n\nEine Übersicht über die verschiedenen Features Dependabot und Anweisungen zum Einstieg finden Sie unter [Schnellstartanleitung für Dependabot](/de/enterprise-server@3.20/code-security/tutorials/secure-your-dependencies/dependabot-quickstart).\n\n### Dependabot version updates\n\nVerwenden Sie Dependabot, um Pullanforderungen automatisch auszuheben und Ihre Abhängigkeiten auf dem neuesten Stand zu halten. Dadurch wird die Gefährdung von älteren Versionen durch Abhängigkeiten verringert. Die Verwendung neuerer Versionen erleichtert das Anwenden von Patches, wenn Sicherheitsrisiken erkannt werden, und erleichtert auch das Dependabot security updates erfolgreiche Auslösen von Pullanforderungen zum Upgrade anfälliger Abhängigkeiten. Sie können auch Dependabot version updates anpassen, um die Integration in Ihre Repositories zu optimieren. Weitere Informationen finden Sie unter [Dependabot-Versionsaktualisierungen](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-version-updates).\n\n### Repositoryregelsätze\n\nBesprechen und beheben Sie Sicherheitslücken im Code Ihres öffentlichen Repositorys vertraulich. Weitere Informationen finden Sie unter [Informationen zu Regelsätzen](/de/enterprise-server@3.20/repositories/configuring-branches-and-merges-in-your-repository/managing-rulesets/about-rulesets).\n\n## Verfügbar mit GitHub Secret Protection\n\nBei Konten auf GitHub Enterprise Server können Sie beim Kauf von **GitHub Secret Protection** auf zusätzliche Sicherheitsfunktionen zugreifen.\n\nGitHub Secret Protection enthält Funktionen, mit denen Sie Leaks von Zugangsdaten und die Verbreitung von Geheimnissen erkennen und verhindern können, wie zum Beispiel secret scanning zum Erkennen fest im Code eingebetteter Zugangsdaten und einen Pushschutz zum Blockieren dieser Zugangsdaten, bevor sie ihr Repository erreichen.\n\nDiese Features sind für alle Repositorytypen verfügbar.\n\n<!--Hiding information on setting up a trial for now, as there is no available link for fpt yet. Needs versioning for fpt, ghec and ghes.\nFor information about how you can try GitHub Secret Protection for free, see [AUTOTITLE](/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security).\n-->\n\n### Geheime Überprüfung\n\nAutomatisch hardcodierte Anmeldeinformationen erkennen, die in ein Repository eingecheckt wurden. Sie können Warnungen für alle Secrets anzeigen, die GitHub in Ihrem Code findet, auf der **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security** Registerkarte Ihres Repositorys. So können Sie schnell auf Credential-Leaks reagieren. Weitere Informationen finden Sie unter [Geheimnisüberprüfung](/de/enterprise-server@3.20/code-security/concepts/secret-security/secret-scanning).\n\n### Push-Schutz\n\nDer Push-Schutz scannt proaktiv Ihren Code und den Code aller Repository-Mitwirkenden während des Push-Vorgangs auf fest codierte Geheimnisse und blockiert den Push, wenn dabei ein Leck von Anmeldeinformationen festgestellt wird. Wenn ein Mitwirkender den Block umgeht, wird eine Warnung generiert. Weitere Informationen finden Sie unter [Pushschutz](/de/enterprise-server@3.20/code-security/concepts/secret-security/push-protection).\n\n### Delegierte Umgehung für den Push-Schutz\n\nMit delegierter Umgehung für den Pushschutz können Sie steuern, welche Personen, Rollen und Teams:\n\n* Kann den Pushschutz umgehen\n* Kann Umgehungsanforderungen von anderen Mitwirkenden überprüfen\n\nWeitere Informationen finden Sie unter [Delegierte Umgehung für den Schutz von Push-Benachrichtigungen](/de/enterprise-server@3.20/code-security/concepts/secret-security/delegated-bypass).\n\n### Angepasste Muster\n\nSie können benutzerdefinierte Muster definieren, um geheime Schlüssel zu identifizieren, die von den standardmäßig unterstützten Mustern nicht erkannt werden secret scanning, beispielsweise Muster, die intern in Ihrer Organisation verwendet werden. Weitere Informationen finden Sie unter [Definieren von benutzerdefinierten Mustern für die Geheimnisüberprüfung](/de/enterprise-server@3.20/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns).\n\n<!--Hiding security overview for earlier GHES versions, so it isn't duplicated below-->\n\n### Sicherheitsübersicht\n\nDie Sicherheitsübersicht ermöglicht es Ihnen, die allgemeine Sicherheitslandschaft Ihrer Organisation zu überprüfen, Trends und andere Einblicke anzuzeigen und Sicherheitskonfigurationen zu verwalten, wodurch es einfach ist, den Sicherheitsstatus Ihrer Organisation zu überwachen und die Repositorys und Organisationen mit größtem Risiko zu identifizieren. Weitere Informationen finden Sie unter [Sicherheitsübersicht](/de/enterprise-server@3.20/code-security/concepts/security-at-scale/security-overview).\n\n## Verfügbar mit GitHub Code Security\n\nBei Konten auf GitHub Enterprise Server können Sie beim Kauf von **GitHub Code Security** auf zusätzliche Sicherheitsfunktionen zugreifen.\n\nGitHub Code Security enthält Funktionen, die Ihnen helfen, Schwachstellen zu finden und zu beheben, wie code scanning, Premium-Dependabot-Funktionen und Abhängigkeitsüberprüfungen.\n\nDiese Features sind für alle Repositorytypen verfügbar.\n\n<!--Hiding information on setting up a trial for now, as there is no available link for fpt yet. Needs versioning for fpt, ghec & ghes.\n\nFor information about how you can try GitHub Code Security for free, see [AUTOTITLE](/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security).\n\n-->\n\n### Code scanning\n\nHiermit kannst du Sicherheitsrisiken und Fehler in neuem oder geänderten Code automatisch erkennen. Mögliche Probleme werden hervorgehoben und mit detaillierten Informationen angezeigt, damit du den Code korrigieren kannst, bevor er mit dem Standardbranch zusammengeführt wird. Weitere Informationen finden Sie unter [Code-Überprüfung](/de/enterprise-server@3.20/code-security/concepts/code-scanning/code-scanning).\n\n### CodeQL CLI\n\nFühren Sie CodeQL Prozesse lokal für Softwareprojekte aus oder generieren Sie code scanning Ergebnisse für den Upload in GitHub. Weitere Informationen finden Sie unter [CodeQL CLI](/de/enterprise-server@3.20/code-security/concepts/code-scanning/codeql/codeql-cli).\n\n### Benutzerdefinierte Regeln für die automatische Triage für Dependabot\n\nWir helfen Ihnen, Ihr Dependabot alerts in großem Umfang zu verwalten. Mit Benutzerdefinierte Regeln für die automatische Triage haben Sie Kontrolle darüber, welche Warnungen Sie ignorieren, schlummern lassen oder für welche Sie ein Dependabot-Sicherheitsupdate auslösen möchten. Weitere Informationen findest du unter [Dependabot-Warnungen](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-alerts) und [Anpassen von Auto-Triage-Regeln zum Priorisieren von Dependabot-Warnungen](/de/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts).\n\n### Abhängigkeitsüberprüfung\n\nZeige die vollständigen Auswirkungen von Änderungen an Abhängigkeiten an, und sieh dir Details zu anfälligen Versionen an, bevor du einen Pull Request zusammenführst. Weitere Informationen finden Sie unter [Abhängigkeitsüberprüfung](/de/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependency-review).\n\n### Sicherheitsübersicht\n\nDie Sicherheitsübersicht ermöglicht es Ihnen, die allgemeine Sicherheitslandschaft Ihrer Organisation zu überprüfen, Trends und andere Einblicke anzuzeigen und Sicherheitskonfigurationen zu verwalten, wodurch es einfach ist, den Sicherheitsstatus Ihrer Organisation zu überwachen und die Repositorys und Organisationen mit größtem Risiko zu identifizieren. Weitere Informationen finden Sie unter [Sicherheitsübersicht](/de/enterprise-server@3.20/code-security/concepts/security-at-scale/security-overview).\n\n## Weiterführende Themen\n\n* [Pläne von GitHub](/de/enterprise-server@3.20/get-started/learning-about-github/githubs-plans)\n* [Informationen zu GitHub Advanced Security](/de/enterprise-server@3.20/get-started/learning-about-github/about-github-advanced-security)\n* [GitHub Sprachunterstützung](/de/enterprise-server@3.20/get-started/learning-about-github/github-language-support)"}