{"meta":{"title":"Защита зависимостей","intro":"Обеспечивайте безопасность своей цепочки поставок, понимая и обновляя зависимости.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/how-tos","title":"How-tos"},{"href":"/ru/code-security/how-tos/secure-your-supply-chain","title":"Обеспечьте безопасность своей цепочки поставок"},{"href":"/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"Защита зависимостей"}],"documentType":"subcategory"},"body":"# Защита зависимостей\n\nОбеспечивайте безопасность своей цепочки поставок, понимая и обновляя зависимости.\n\n## Links\n\n* [Настройка оповещений Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)\n\n  Разрешите Dependabot alerts генерацию, когда в одном из ваших репозиториев обнаружена новая уязвимая зависимость.\n\n* [Настройка оповещений о вредоносном ПО Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)\n\n  Предотвращайте атаки вредоносного ПО, выявляя и устраняя вредоносные зависимости.\n\n* [Настройка обновлений для системы безопасности Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)\n\n  Вы можете использовать Dependabot security updates ручные pull requests, чтобы легко обновлять уязвимые зависимости.\n\n* [Настройка обновлений версий Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)\n\n  Вы можете настроить репозиторий так, чтобы Dependabot он автоматически обновлял используемые пакеты.\n\n* [Управление помощниками по внутреннему источнику](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/manage-innersource-advisories)\n\n  Создавайте, распределяйте и отменяйте рекомендации по корпоративной области, чтобы автоматически предупреждать внутренние репозитории об уязвимостях и исправлениях доставки.\n\n* [Поддержка актуальности действий с помощью Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)\n\n  Вы можете поддерживать Dependabot актуальные действия до последних версий.\n\n* [Настройка обновлений с несколькими экосистемами для Dependabot](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)\n\n  Сократьте количество получаемых Dependabot pull requests, объединив обновления по нескольким экосистемам в единый, консолидированный pull request.\n\n* [Включение графа зависимостей](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)\n\n  Вы можете разрешить пользователям определять зависимости проектов, включив граф зависимостей.\n\n* [Изучение зависимостей репозитория](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n\n  Вы можете использовать граф зависимостей, чтобы увидеть пакеты, от которых зависит него зависят. Кроме того, вы сможете узнать, какие уязвимости обнаружены в его зависимостях.\n\n* [Настройка автоматической отправки зависимостей для репозитория](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/submit-dependencies-automatically)\n\n  Вы можете использовать автоматическую отправку зависимостей для отправки транзитивных данных зависимостей в репозитории. Это позволяет анализировать эти транзитивные зависимости с помощью граф зависимостей.\n\n* [Использование API отправки зависимостей](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)\n\n  Вы можете использовать API отправки зависимостей их для подачи зависимостей для проектов, например, зависимости, которые решаются при создании или компиляции проекта.\n\n* [Проверка целостности выпуска](/ru/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)\n\n  Вы можете избежать изменения и случайных изменений, гарантируя, что используемые выпуски не были изменены после публикации."}