{"meta":{"title":"Análisis de código","intro":"Puede usar code scanning para buscar vulnerabilidades de seguridad y errores en el código del proyecto en GitHub.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/enterprise-server@3.18/code-security","title":"Seguridad y calidad del código"},{"href":"/es/enterprise-server@3.18/code-security/concepts","title":"Concepts"},{"href":"/es/enterprise-server@3.18/code-security/concepts/code-scanning","title":"Análisis de código"},{"href":"/es/enterprise-server@3.18/code-security/concepts/code-scanning/code-scanning","title":"Análisis de código"}],"documentType":"article"},"body":"# Análisis de código\n\nPuede usar code scanning para buscar vulnerabilidades de seguridad y errores en el código del proyecto en GitHub.\n\n> \\[!NOTE]\n> El administrador del sitio debe habilitar code scanning para poder usar esta característica. Para más información, consulta [Configuración del análisis de código para el dispositivo](/es/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance).\n>\n> Es posible que no pueda habilitar o deshabilitar code scanning si un propietario de la empresa ha establecido una GitHub Code Security directiva en el nivel empresarial. Para más información, consulta [Aplicación de directivas de seguridad y análisis de código de la empresa](/es/enterprise-server@3.18/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-code-security-and-analysis-for-your-enterprise).\n\nCode scanning es una característica que se usa para analizar el código en un repositorio de GitHub para buscar vulnerabilidades de seguridad y errores de código. Los problemas identificados por el análisis se muestran en el repositorio.\n\nPuede usar code scanning para buscar, evaluar y priorizar las correcciones de problemas existentes en el código.\nCode scanning también impide que los desarrolladores introduzcan nuevos problemas. Puede programar los análisis para días y horas concretos, o bien desencadenarlos cuando se produzca un evento específico en el repositorio, como una inserción.\n\nSi code scanning encuentra una posible vulnerabilidad o error en el código, GitHub muestra una alerta en el repositorio. Después de corregir el código que desencadenó la alerta, GitHub cierra la alerta. Para obtener más información, vea [Resolución de alertas de análisis de código](/es/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts).\n\nPara supervisar los resultados de code scanning en sus repositorios o en su organización, puede usar webhooks y la API de code scanning. Para obtener información sobre los webhooks para code scanning, vea [Eventos y cargas de webhook](/es/enterprise-server@3.18/webhooks/webhook-events-and-payloads#code_scanning_alert). Para obtener información sobre los puntos de conexión de API, consulte [Puntos de conexión de la API de REST para el análisis de código](/es/enterprise-server@3.18/rest/code-scanning/code-scanning).\n\nPara empezar a trabajar con code scanning, consulte [Establecimiento de la configuración predeterminada para el examen del código](/es/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning).\n\n## Acerca de las herramientas para code scanning\n\nPuede configurar code scanning para usar el producto CodeQL mantenido por GitHub o una herramienta de terceros code scanning.\n\n### Acerca del CodeQL análisis\n\nCodeQL es el motor de análisis de código que desarrolló GitHub para automatizar las verificaciones de seguridad. Puedes analizar tu código utilizando CodeQL y mostrando los resultados como alertas del code scanning. Para obtener más información sobre CodeQL, vea [Análisis de código con CodeQL](/es/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-code-scanning).\n\n### Acerca de las herramientas de terceros code scanning\n\nCode scanning es interoperable con herramientas de análisis de código de terceros que generan datos de formato de intercambio de resultados de análisis estáticos (SARIF). SARIF es un estándar de código abierto. Para más información, consulta [Soporte de SARIF para escaneo de código](/es/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/sarif-support).\n\nPuede ejecutar herramientas de análisis de terceros dentro de GitHub usando acciones o dentro de un sistema de integración continua externo. Para obtener más información, vea [Establecimiento de la configuración avanzada para el examen del código](/es/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning#configuring-code-scanning-using-third-party-actions) o [Subir un archivo SARIF a GitHub](/es/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file).\n\n## Acerca de página de estado de la herramienta\n\npágina de estado de la herramienta Muestra información útil sobre todas las herramientas de análisis de código. Si el análisis de código no funciona como cabría esperar, página de estado de la herramienta es un buen punto de partida para depurar problemas. Para obtener más información, vea [Usar la página de estado de la herramienta para el examen de código](/es/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)."}