{"meta":{"title":"Seguridad de la cadena de suministro","intro":"Las funciones de seguridad de GitHub te ayudan a hacer un seguimiento de las dependencias de tus proyectos y de los artefactos generados.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/enterprise-server@3.21/code-security","title":"Seguridad y calidad del código"},{"href":"/es/enterprise-server@3.21/code-security/concepts","title":"Concepts"},{"href":"/es/enterprise-server@3.21/code-security/concepts/supply-chain-security","title":"Seguridad de la cadena de suministro"}],"documentType":"subcategory"},"body":"# Seguridad de la cadena de suministro\n\nLas funciones de seguridad de GitHub te ayudan a hacer un seguimiento de las dependencias de tus proyectos y de los artefactos generados.\n\n## Links\n\n* [Seguridad de la cadena de suministro](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/supply-chain-security)\n\n  GitHub ayuda a proteger la cadena de suministro, desde comprender las dependencias de su entorno hasta conocer las vulnerabilidades de esas dependencias y aplicarles revisiones.\n\n* [open-source-license-compliance](open-source-license-compliance)\n\n* [Procedimientos recomendados para mantener las dependencias](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Orientación y recomendaciones para mantener las dependencias que utiliza, incluidos los productos de seguridad de GitHub, que pueden ayudar.\n\n* [Gráfica de dependencias](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/dependency-graph)\n\n  Puedes utilizar la gráfica de dependencias para identificar todas las dependencias de tus proyectos. La gráfica de dependencias es compatible con una variedad de ecosistemas de paquetes populares.\n\n* [Cómo reconoce el gráfico de dependencias las dependencias](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/dependency-graph-data)\n\n  El grafo de dependencias analiza automáticamente los archivos de manifiesto. Puede enviar datos para las dependencias que no se pueden detectar automáticamente.\n\n* [Revisión de dependencias](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/dependency-review)\n\n  La revisión de dependencias le permite detectar dependencias no seguras antes de introducirlas en el entorno y proporciona información sobre las licencias, los dependientes y la antigüedad de las dependencias.\n\n* [Alertas de Dependabot](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/dependabot-alerts)\n\n  Dependabot alerts le ayudará a encontrar y corregir las dependencias vulnerables antes de que se conviertan en riesgos de seguridad.\n\n* [malware-alerts](malware-alerts)\n\n* [Métricas para alertas de Dependabot](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/dependabot-alert-metrics)\n\n  Use métricas para realizar un seguimiento y priorizar Dependabot alerts en toda la organización.\n\n* [Actualizaciones de seguridad de Dependabot](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/dependabot-security-updates)\n\n  Dependabot puede corregir las dependencias vulnerables para usted mediante la generación de solicitudes de incorporación de cambios con actualizaciones de seguridad.\n\n* [Actualizaciones de versión del dependabot](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/dependabot-version-updates)\n\n  Puede usar Dependabot para mantener los paquetes que use actualizados a las versiones más recientes.\n\n* [Solicitudes de incorporación de cambios de Dependabot](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/dependabot-pull-requests)\n\n  Comprenda las opciones de frecuencia y personalización de las solicitudes de incorporación de cambios para las actualizaciones de versión y seguridad.\n\n* [Actualizaciones de varios ecosistemas](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/multi-ecosystem-updates)\n\n  Las actualizaciones de varios ecosistemas combinan las actualizaciones de dependencia en varios ecosistemas de paquetes en una sola solicitud de incorporación de cambios, lo que reduce la sobrecarga de revisión y simplifica el flujo de trabajo de actualización.\n\n* [Acerca del archivo dependabot.yml](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)\n\n  dependabot.yml controla las actualizaciones de dependencia automatizadas en su repositorio.\n\n* [Evaluación de prioridades automática de Dependabot](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)\n\n  Controla cómo Dependabot gestiona las alertas de seguridad, incluido filtrarlas, ignorarlas, posponerlas o activar actualizaciones de seguridad.\n\n* [dependabot-on-actions](dependabot-on-actions)\n\n* [Registros de trabajos de Dependabot](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/dependabot-job-logs)\n\n  GitHub registra cada trabajo de actualización ejecutado por Dependabot, lo que proporciona visibilidad de las actualizaciones de versiones, las revisiones de seguridad y las rebases automatizadas en las dependencias.\n\n* [Versiones inmutables](/es/enterprise-server@3.21/code-security/concepts/supply-chain-security/immutable-releases)\n\n  Obtén información sobre las versiones inmutables y cómo pueden ayudarte a mantener la integridad de la cadena de suministro de software.\n\n* [linked-artifacts](linked-artifacts)"}