{"meta":{"title":"Безопасность цепочки поставок для вашего предприятия","intro":"Вы можете включить функции на корпоративном уровне, которые помогают разработчикам понимать и обновлять зависимости, на которых основан их код.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-server@3.21/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-server@3.21/code-security/concepts","title":"Concepts"},{"href":"/ru/enterprise-server@3.21/code-security/concepts/security-at-scale","title":"Безопасность в масштабах"},{"href":"/ru/enterprise-server@3.21/code-security/concepts/security-at-scale/supply-chain-security","title":"Безопасность цепочки поставок"}],"documentType":"article"},"body":"# Безопасность цепочки поставок для вашего предприятия\n\nВы можете включить функции на корпоративном уровне, которые помогают разработчикам понимать и обновлять зависимости, на которых основан их код.\n\nВы можете позволить пользователям определять зависимости своих проектов, включив граф зависимостей для GitHub Enterprise Server. Дополнительные сведения см. в разделе [\"Включение граф зависимостей для вашего предприятия](/ru/enterprise-server@3.21/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph)\".\n\nПосле включения графа зависимостей пользователи получат доступ к функции проверки зависимостей.\nПроверка зависимостей помогает разобраться в изменениях зависимостей и понять их влияние на безопасность в каждом запросе на вытягивание. Для получения дополнительной информации см. [Анализ зависимостей](/ru/enterprise-server@3.21/code-security/concepts/supply-chain-security/dependency-review).\n\nВы также можете позволить пользователям находить и исправлять уязвимости в их зависимостях кода, включив Dependabot alerts и Dependabot updates. Дополнительные сведения см. в разделе [Включение Dependabot для предприятия](/ru/enterprise-server@3.21/admin/configuring-settings/configuring-github-connect/enabling-dependabot-for-your-enterprise).\n\nПосле включения Dependabot alertsвы можете просматривать данные об уязвимости с GitHub Advisory Database включения GitHub Enterprise Server и вручную синхронизировать данные. Дополнительные сведения см. в разделе [Просмотр данных об уязвимостях для организации](/ru/enterprise-server@3.21/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data)."}