Code security
Build security into your GitHub workflow with features to keep secrets and vulnerabilities out of your codebase, and to maintain your software supply chain.
Guides
View allPopular
Code examples
Análisis de código de CodeQL en Microsoft
Ejemplo de flujo de trabajo de análisis de código para la acción de CodeQL desde el repositorio de código abierto de Microsoft.
CodeQLAnálisis de códigoAcciones de GitHubAnálisis de código de CodeQL con Adversarial Robustness Toolbox (ART)
Ejemplo de flujo de trabajo del análisis de código para la acción de CodeQL desde el repositorio de IA confiable.
CodeQLAnálisis de códigoAcciones de GitHubPlantilla de políticas de seguridad de Microsoft
Política de seguridad de ejemplo
Directiva de seguridadPolítica de seguridad de Electron
Política de seguridad de ejemplo
Directiva de seguridadAsesoría de seguridad para Rails
Asesoría de seguridad publicada por Rails para el CVE-2020-15169.
Asesoría de seguridadHabilitar las alertas del dependabot y las actualizaciones de seguridad automáticamente
Scripts de muestra para habilitar las alertas del Dependabot y las actualizaciones de seguridad en toda una organización.
DependabotAlertasActualizaciones de seguridadOrganizaciónScripts
Guides
Configuring Dependabot security updates
You can use Dependabot security updates or manual pull requests to easily update vulnerable dependencies.
Configuring Dependabot version updates
You can configure your repository so that Dependabot automatically updates the packages you use.
Setting up code scanning for a repository
You can set up code scanning by adding a workflow to your repository.
Protección de la cadena de suministro de un extremo a otro
Introducción a las guías de procedimientos recomendados sobre la seguridad completa de la cadena de suministro de un extremo a otro, incluidas las cuentas personales, el código y los procesos de compilación.