{"meta":{"title":"Asegurando tus dependencias","intro":"Mantenga la cadena de suministro segura mediante la comprensión y actualización de las dependencias.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/code-security","title":"Seguridad y calidad del código"},{"href":"/es/code-security/how-tos","title":"How-tos"},{"href":"/es/code-security/how-tos/secure-your-supply-chain","title":"Protección de la cadena de suministro"},{"href":"/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"Asegura tus dependencias"}],"documentType":"subcategory"},"body":"# Asegurando tus dependencias\n\nMantenga la cadena de suministro segura mediante la comprensión y actualización de las dependencias.\n\n## Links\n\n* [Configuración de alertas de Dependabot](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)\n\n  Habilite Dependabot alerts para que se genere cuando se encuentre una nueva dependencia vulnerable en uno de sus repositorios.\n\n* [Configuración de alertas de malware de Dependabot](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)\n\n  Evite ataques de malware mediante la identificación y corrección de dependencias malintencionadas.\n\n* [Configuración de actualizaciones de seguridad de Dependabot](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)\n\n  Puede usar Dependabot security updates o solicitudes de incorporación de cambios manuales para actualizar fácilmente las dependencias vulnerables.\n\n* [Configuración de las actualizaciones de versiones de Dependabot](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)\n\n  Puede configurar el repositorio para que Dependabot actualice automáticamente los paquetes que use.\n\n* [Gestión de avisos de InnerSource](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/manage-innersource-advisories)\n\n  Cree, distribuya y retire avisos de ámbito empresarial para alertar a los repositorios internos a vulnerabilidades y enviar correcciones automáticamente.\n\n* [Mantener tus acciones actualizadas con el Dependabot](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)\n\n  Puede usar Dependabot para mantener las acciones que usa actualizadas a las versiones más recientes.\n\n* [Configuración de actualizaciones de varios ecosistemas para Dependabot](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)\n\n  Reduzca el número de solicitudes de incorporación de cambios que recibe mediante la agrupación de Dependabot actualizaciones entre varios ecosistemas en una única solicitud de incorporación de cambios consolidada.\n\n* [Habilitar el gráfico de dependencias](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)\n\n  Puedes permitir que los usuarios identifiquen las dependencias de sus proyectos si habilitas el gráfico de dependencias.\n\n* [Explorar las dependencias de un repositorio](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n\n  Puede usar el gráfico de dependencias para ver los paquetes de. Adicionalmente, puedes ver cualquier vulnerabilidad que se detecte en sus dependencias.\n\n* [Configuración del envío automático de dependencias para el repositorio](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/submit-dependencies-automatically)\n\n  Puede usar el envío automático de dependencias para enviar datos de dependencia transitiva en el repositorio. Esto le permite analizar estas dependencias transitivas mediante el gráfico de dependencias.\n\n* [Uso de la Dependency submission API](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)\n\n  Puede usar el API de envío de dependencias para enviar dependencias de proyectos, como las dependencias que se resuelven al construir o compilar un proyecto.\n\n* [Comprobación de la integridad de una versión](/es/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)\n\n  Para evitar alteraciones y cambios accidentales, asegúrate de que las versiones que usas no se han modificado después de la publicación."}