{"meta":{"title":"Сканирование кода","intro":"Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/concepts","title":"Concepts"},{"href":"/ru/code-security/concepts/code-scanning","title":"Проверка кода"},{"href":"/ru/code-security/concepts/code-scanning/code-scanning","title":"Сканирование кода"}],"documentType":"article"},"body":"# Сканирование кода\n\nВы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.\n\nCode scanning — это функция, используемая для анализа кода в репозитории GitHub для поиска уязвимостей системы безопасности и ошибок кодирования. Все проблемы, выявленные анализом, отображаются в репозитории.\n\nВы можете использовать code scanning их для поиска, сортировки и приоритизации исправлений существующих проблем в вашем коде.\nCode scanning также предотвращает создание новых проблем. Вы можете запланировать сканирование на определенные дни и время или запускать его при возникновении определенного события в репозитории, например принудительной отправки.\n\nЕсли code scanning в вашем коде обнаружена потенциальная уязвимость или ошибка, GitHub появляется оповещение в репозитории. После исправления кода, который вызвал оповещение, GitHub оно закрывается. Дополнительные сведения см. в разделе [Разрешение оповещений сканирования кода](/ru/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts).\n\nGitHub Copilot Autofix будут предлагать исправления для оповещений из code scanning анализа, позволяя разработчикам предотвращать и уменьшать уязвимости с меньшими усилиями. Дополнительные сведения см. в разделе [Карта приложения: функции безопасности GitHub и качества ИИ](/ru/code-security/responsible-use/security-and-quality-ai-features).\n\nДля мониторинга результатов из code scanning ваших репозиториев или организации вы можете использовать webhooks и API code scanning . Для информации о вебхуках для code scanning, см. [События и полезные данные веб-перехватчика](/ru/webhooks/webhook-events-and-payloads#code_scanning_alert). Сведения о конечных точках API см. в разделе [Конечные точки REST API для сканирования кода](/ru/rest/code-scanning/code-scanning).\n\nCode scanning использует GitHub Actions, при этом каждый рабочий процесс занимает GitHub Actions минуты. Если вы хотите использовать code scanning его на частных репозиториях, вам нужна GitHub Code Security лицензия. Дополнительные сведения см. в разделе [Биллинг GitHub Actions](/ru/billing/concepts/product-billing/github-actions). Сведения о том, как можно бесплатно использовать GitHub EnterpriseGitHub Advanced Security, см. в разделе [AUTOTITLE и AUTOTITLE](/ru/enterprise-cloud@latest/admin/overview/setting-up-a-trial-of-github-enterprise-cloud) в [](/ru/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security#setting-up-your-trial-of-github-advanced-security) документации.GitHub Enterprise Cloud\n\nЕсли вы хотите оценить уязвимость вашей организации перед покупкой лицензии, вы можете запустить бесплатный code security risk assessment. См [. раздел AUTOTITLE](/ru/code-security/concepts/code-scanning/risk-assessment).\n\nЧтобы начать с code scanning, см. [Настройка настройки по умолчанию для сканирования кода](/ru/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning).\n\n## О инструментах для code scanning\n\nВы можете настроить code scanning использование продукта, поддерживаемого CodeQLGitHub сторонним инструментом, code scanning или сторонним инструментом.\n\n### Об CodeQL анализе\n\nCodeQL — это система анализа кода, разработанная GitHub для автоматизации проверок безопасности. Код можно проанализировать, используя CodeQL, и отобразить результаты в виде оповещений code scanning. Для получения дополнительной информации см CodeQL. [Сканирование кода с помощью CodeQL](/ru/code-security/concepts/code-scanning/codeql/codeql-code-scanning).\n\n### О code scanning сторонних инструментах\n\nCode scanning взаимодействие с сторонними средствами сканирования кода, выводяющими данные формата обмена статическими результатами анализа (SARIF). SARIF — это открытый стандарт. Дополнительные сведения см. в разделе [Поддержка SARIF для проверки кода](/ru/code-security/reference/code-scanning/sarif-files/sarif-support).\n\nВы можете запускать сторонние инструменты анализа внутри GitHub действий или внутри внешней системы CI. Дополнительные сведения см. в разделе \\[AUTOTITLE или [Настройка расширенной настройки для сканирования кода](/ru/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning#configuring-code-scanning-using-third-party-actions)]\\(/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file).\n\n## Сведения о Страница состояния средства\n\nТам появляется полезная информация обо всех ваших инструментах Страница состояния средства сканирования кода. Если сканирование кода не работает так, как вы ожидаете, это Страница состояния средства хорошая отправная точка для отладки. Дополнительные сведения см. в разделе [Используйте страницу статуса инструмента для сканирования кода](/ru/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)."}