{"meta":{"title":"Отслеживание оповещений при сканировании кода с помощью проблем","intro":"Подключите данные по безопасности к рабочему процессу вашей команды, связывая code scanning оповещения с проблемами для отслеживания и совместной работы.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/code-scanning","title":"Проверка кода"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/code-scanning/alert-tracking-with-issues","title":"Отслеживание оповещений с проблемами"}],"documentType":"article"},"body":"# Отслеживание оповещений при сканировании кода с помощью проблем\n\nПодключите данные по безопасности к рабочему процессу вашей команды, связывая code scanning оповещения с проблемами для отслеживания и совместной работы.\n\n> [!NOTE]\n> Code scanning Отслеживание оповещений с GitHub помощью проблем сейчас актуально Публичный предварительный просмотр и может измениться.\n\n## Как работает связывание оповещений о проблеме\n\nКогда code scanning вы обнаружите уязвимость в вашем коде, вы можете связать оповещение с GitHub**проблемой** , чтобы отслеживать работу по устранению. Это вносит исправления безопасности в ваш текущий рабочий процесс планирования и управления проектами, делая уязвимости заметными в планировании спринта, проектных досках и командных задолженностях.\n\nКаждое уведомление может связываться с одной проблемой, а каждая — отслеживать до 50 различных оповещений. Эта гибкость позволяет группировать связанные уязвимости или отслеживать их индивидуально, в зависимости от рабочего процесса вашей команды.\n\nВы можете связывать оповещения с проблемами в любом репозитории, куда у вас есть доступ и GitHub Issues он включён, а не только на репозитории, где оно было найдено. Это полезно, когда вы отслеживаете работу в центральном репозитории или используете отдельный трекер проблем для исправления проблем.\n\n## Понимание поведения синхронизации\n\n**Статусы оповещений и выпуска не синхронизируются автоматически.** Изменения в оповещении не обновляют связанную проблему, и наоборот. Это означает следующее:\n\n* Когда вы исправляете уязвимость и оповещение автоматически закрывается, связанная проблема остаётся открытой, пока вы не закроете её вручную.\n* При закрытии или повторном открытии выпуска статус оповещения остаётся неизменным.\n* При удалении проблемы ссылка удаляется со страницы оповещений и списка оповещений, но само оповещение остаётся открытым.\n\n## Лучшие практики управления связанными оповещениями и проблемами\n\n**Чётко отслеживайте ход рекультивации.** Когда вы фиксируете исправление, добавьте комментарий к связанной проблеме, отметив, что код обновлён. После следующего code scanning запуска, когда оповещение закрыто, закройте проблему вручную.\n\n**Используйте ярлыки для отображения статуса.** Создайте метки проблемы, такие как «code-fixed-awaiting-scan» или используйте поля проекта, чтобы указать, когда уязвимость устранена, но она ждёт окончательной проверки и завершения.\n\n**Распределите ответственность.** Используйте задачных назначенцев, чтобы ясно объяснить, кому принадлежит работа по устранению проблем, особенно когда команды безопасности и разработки должны координировать свою деятельность."}