{"meta":{"title":"Защита зависимостей","intro":"Обеспечивайте безопасность своей цепочки поставок, понимая и обновляя зависимости.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-server@3.20/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-server@3.20/code-security/how-tos","title":"How-tos"},{"href":"/ru/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain","title":"Обеспечьте безопасность своей цепочки поставок"},{"href":"/ru/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"Защита зависимостей"}],"documentType":"subcategory"},"body":"# Защита зависимостей\n\nОбеспечивайте безопасность своей цепочки поставок, понимая и обновляя зависимости.\n\n## Links\n\n* [Настройка оповещений Dependabot](/ru/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)\n\n  Разрешите Dependabot alerts генерацию, когда в одном из ваших репозиториев обнаружена новая уязвимая зависимость.\n\n* [/configure-malware-alerts](/ru/enterprise-server@3.20/configure-malware-alerts)\n\n* [Настройка обновлений для системы безопасности Dependabot](/ru/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)\n\n  Вы можете использовать Dependabot security updates ручные pull requests, чтобы легко обновлять уязвимые зависимости.\n\n* [Настройка обновлений версий Dependabot](/ru/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)\n\n  Вы можете настроить репозиторий так, чтобы Dependabot он автоматически обновлял используемые пакеты.\n\n* [/manage-innersource-advisories](/ru/enterprise-server@3.20/manage-innersource-advisories)\n\n* [Поддержка актуальности действий с помощью Dependabot](/ru/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)\n\n  Вы можете поддерживать Dependabot актуальные действия до последних версий.\n\n* [Настройка обновлений с несколькими экосистемами для Dependabot](/ru/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)\n\n  Сократьте количество получаемых Dependabot pull requests, объединив обновления по нескольким экосистемам в единый, консолидированный pull request.\n\n* [Включение графа зависимостей](/ru/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)\n\n  Вы можете разрешить пользователям определять зависимости проектов, включив граф зависимостей.\n\n* [Изучение зависимостей репозитория](/ru/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n\n  Вы можете использовать граф зависимостей, чтобы увидеть пакеты, от которых зависит него зависят. Кроме того, вы сможете узнать, какие уязвимости обнаружены в его зависимостях.\n\n* [/submit-dependencies-automatically](/ru/enterprise-server@3.20/submit-dependencies-automatically)\n\n* [Использование API отправки зависимостей](/ru/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)\n\n  Вы можете использовать API отправки зависимостей их для подачи зависимостей для проектов, например, зависимости, которые решаются при создании или компиляции проекта.\n\n* [Проверка целостности выпуска](/ru/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)\n\n  Вы можете избежать изменения и случайных изменений, гарантируя, что используемые выпуски не были изменены после публикации."}