{"meta":{"title":"Сканирование кода","intro":"Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-server@3.19/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-server@3.19/code-security/concepts","title":"Concepts"},{"href":"/ru/enterprise-server@3.19/code-security/concepts/code-scanning","title":"Проверка кода"},{"href":"/ru/enterprise-server@3.19/code-security/concepts/code-scanning/code-scanning","title":"Сканирование кода"}],"documentType":"article"},"body":"# Сканирование кода\n\nВы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.\n\n> \\[!NOTE]\n> Администратор сайта должен включить code scanning , прежде чем использовать эту функцию. Дополнительные сведения см. в разделе [Настройка сканирования кода для вашего устройства](/ru/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance).\n>\n> Возможно, вы не сможете включить или отключить code scanning , если владелец предприятия установил GitHub Code Security политику на уровне предприятия. Дополнительные сведения см. в разделе [Применение политик безопасности кода и анализа для вашего предприятия](/ru/enterprise-server@3.19/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-code-security-and-analysis-for-your-enterprise).\n\nCode scanning — это функция, используемая для анализа кода в репозитории GitHub для поиска уязвимостей системы безопасности и ошибок кодирования. Все проблемы, выявленные анализом, отображаются в репозитории.\n\nВы можете использовать code scanning их для поиска, сортировки и приоритизации исправлений существующих проблем в вашем коде.\nCode scanning также предотвращает создание новых проблем. Вы можете запланировать сканирование на определенные дни и время или запускать его при возникновении определенного события в репозитории, например принудительной отправки.\n\nЕсли code scanning в вашем коде обнаружена потенциальная уязвимость или ошибка, GitHub появляется оповещение в репозитории. После исправления кода, который вызвал оповещение, GitHub оно закрывается. Дополнительные сведения см. в разделе [Разрешение оповещений сканирования кода](/ru/enterprise-server@3.19/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts).\n\nДля мониторинга результатов из code scanning ваших репозиториев или организации вы можете использовать webhooks и API code scanning . Для информации о вебхуках для code scanning, см. [События и полезные данные веб-перехватчика](/ru/enterprise-server@3.19/webhooks/webhook-events-and-payloads#code_scanning_alert). Сведения о конечных точках API см. в разделе [Конечные точки REST API для сканирования кода](/ru/enterprise-server@3.19/rest/code-scanning/code-scanning).\n\nЧтобы начать с code scanning, см. [Настройка настройки по умолчанию для сканирования кода](/ru/enterprise-server@3.19/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning).\n\n## О инструментах для code scanning\n\nВы можете настроить code scanning использование продукта, поддерживаемого CodeQLGitHub сторонним инструментом, code scanning или сторонним инструментом.\n\n### Об CodeQL анализе\n\nCodeQL — это система анализа кода, разработанная GitHub для автоматизации проверок безопасности. Код можно проанализировать, используя CodeQL, и отобразить результаты в виде оповещений code scanning. Для получения дополнительной информации см CodeQL. [Сканирование кода с помощью CodeQL](/ru/enterprise-server@3.19/code-security/concepts/code-scanning/codeql/codeql-code-scanning).\n\n### О code scanning сторонних инструментах\n\nCode scanning взаимодействие с сторонними средствами сканирования кода, выводяющими данные формата обмена статическими результатами анализа (SARIF). SARIF — это открытый стандарт. Дополнительные сведения см. в разделе [Поддержка SARIF для проверки кода](/ru/enterprise-server@3.19/code-security/reference/code-scanning/sarif-files/sarif-support).\n\nВы можете запускать сторонние инструменты анализа внутри GitHub действий или внутри внешней системы CI. Дополнительные сведения см. в разделе \\[AUTOTITLE или [Настройка расширенной настройки для сканирования кода](/ru/enterprise-server@3.19/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning#configuring-code-scanning-using-third-party-actions)]\\(/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file).\n\n## Сведения о Страница состояния средства\n\nТам появляется полезная информация обо всех ваших инструментах Страница состояния средства сканирования кода. Если сканирование кода не работает так, как вы ожидаете, это Страница состояния средства хорошая отправная точка для отладки. Дополнительные сведения см. в разделе [Используйте страницу статуса инструмента для сканирования кода](/ru/enterprise-server@3.19/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)."}