{"meta":{"title":"Безопасность цепочки поставок","intro":"GitHubфункции безопасности помогает отслеживать зависимости ваших проектов и созданные артефакты.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/concepts","title":"Concepts"},{"href":"/ru/code-security/concepts/supply-chain-security","title":"Безопасность цепочки поставок"}],"documentType":"subcategory"},"body":"# Безопасность цепочки поставок\n\nGitHubфункции безопасности помогает отслеживать зависимости ваших проектов и созданные артефакты.\n\n## Links\n\n* [Безопасность цепочки поставок](/ru/code-security/concepts/supply-chain-security/supply-chain-security)\n\n  GitHub Это помогает защитить вашу цепочку поставок — от понимания зависимостей в вашей среде до изучения уязвимостей в этих зависимостей и их исправления.\n\n* [О соответствии лицензий открытый код](/ru/code-security/concepts/supply-chain-security/open-source-license-compliance)\n\n  Определите и обеспечьте соблюдение лицензионной политики для зависимостей в ваших репозиториях с соблюдением лицензий открытый код.\n\n* [Рекомендации по поддержанию зависимостей](/ru/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Рекомендации и рекомендации по поддержанию используемых зависимостей, включая GitHubпродукты безопасности, которые могут помочь.\n\n* [Граф зависимостей](/ru/code-security/concepts/supply-chain-security/dependency-graph)\n\n  Граф зависимостей можно использовать для обнаружения всех зависимостей проекта. Граф зависимостей поддерживает ряд популярных экосистем пакетов.\n\n* [Как граф зависимостей распознаёт зависимости](/ru/code-security/concepts/supply-chain-security/dependency-graph-data)\n\n  Граф зависимостей автоматически анализирует файлы манифеста. Вы можете передавать данные зависимостей, которые нельзя обнаружить автоматически.\n\n* [Анализ зависимостей](/ru/code-security/concepts/supply-chain-security/dependency-review)\n\n  Проверка зависимостей позволяет выявлять небезопасные зависимости до их внедрения в вашу среду и предоставляет информацию о лицензиях, зависящих компонентах и возрасте зависимостей.\n\n* [Оповещения Dependabot](/ru/code-security/concepts/supply-chain-security/dependabot-alerts)\n\n  Dependabot alerts Помогут вам найти и исправить уязвимые зависимости до того, как они станут угрозой безопасности.\n\n* [Оповещения о вредоносном ПО от Dependabot](/ru/code-security/concepts/supply-chain-security/malware-alerts)\n\n  Dependabot malware alerts Помогут вам выявить вредоносное ПО в ваших зависимостях для защиты вашего проекта и его пользователей.\n\n* [Метрики для оповещений Dependabot](/ru/code-security/concepts/supply-chain-security/dependabot-alert-metrics)\n\n  Используйте метрики для отслеживания и расстановки Dependabot alerts приоритетов по всей вашей организации.\n\n* [Обновления для системы безопасности Dependabot](/ru/code-security/concepts/supply-chain-security/dependabot-security-updates)\n\n  Dependabot может исправить уязвимые зависимости, создавая pull requests с обновлениями безопасности.\n\n* [Обновления версий Dependabot](/ru/code-security/concepts/supply-chain-security/dependabot-version-updates)\n\n  Вы можете поддерживать Dependabot обновление пакетов до последних версий.\n\n* [Pull-запросы Dependabot](/ru/code-security/concepts/supply-chain-security/dependabot-pull-requests)\n\n  Понимайте частоту и опции настройки pull-запросов на обновления версий и безопасности.\n\n* [Обновления с несколькими экосистемами](/ru/code-security/concepts/supply-chain-security/multi-ecosystem-updates)\n\n  Обновления мультиэкосистем объединяют обновления зависимостей между несколькими экосистемами пакетов в один pull request, снижая накладные расходы на проверку и упрощая процесс обновления.\n\n* [О файле dependabot.yml](/ru/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)\n\n  Управление автоматизирует dependabot.yml обновления зависимостей в вашем репозитории.\n\n* [Правила автообработки зависимостей](/ru/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)\n\n  Контролируйте, как Dependabot обрабатываются оповещения безопасности, включая фильтрацию, игнорирование, задержку или запуск обновлений безопасности.\n\n* [Dependabot на GitHub Actions runners](/ru/code-security/concepts/supply-chain-security/dependabot-on-actions)\n\n  GitHub Автоматически запускайте задачи, которые генерируют Dependabot pull request, если GitHub Actions у GitHub Actions вас включён репозиторий. При Dependabot включении эти задания будут выполняться путём обхода проверок политики Actions и отключения на уровне репозитория или организации.\n\n* [Журналы заданий Dependabot](/ru/code-security/concepts/supply-chain-security/dependabot-job-logs)\n\n  GitHub регистрирует каждое задание обновления, выполняемого путем Dependabot, что позволяет просматривать обновления версий, исправления безопасности и автоматические перебазы между зависимостями.\n\n* [Неизменяемые выпуски](/ru/code-security/concepts/supply-chain-security/immutable-releases)\n\n  Узнайте о неизменяемых выпусках и о том, как они помогут вам обеспечить целостность цепочки поставок программного обеспечения.\n\n* [О связанных артефактах](/ru/code-security/concepts/supply-chain-security/linked-artifacts)\n\n  Это linked artifacts page помогает вам проводить аудит и расставлять приоритеты построений GitHubвашей организации, независимо от того, где хранятся артефакты."}