Español
Code security
GitHub AE
Español
Code security
Build security into your GitHub workflow with features to keep secrets and vulnerabilities out of your codebase.
Guías
View allEjemplos de código
Escaneo de código de CodeQL en Microsoft
Ejemplo de flujo de trabajo de escaneo de código para la acción de CodeQL desde el repositorio de código abierto de Microsoft.
CodeQLEscaneo de códigoGitHub ActionsEscaneo de código de CodeQL con Adversarial Robustness Toolbox (ART)
Ejemplo de flujo de trabajo del escaneo de código para la acción de CodeQL desde el repositorio de IA confable.
CodeQLEscaneo de códigoGitHub ActionsPolítica de Seguridad de Microsoft
Política de seguridad de ejemplo
Política de seguridadPolítica de seguridad de Electron
Política de seguridad de ejemplo
Política de seguridadAsesoría de seguridad para Rails
Asesoría de seguridad publicada por Rails para el CVE-2020-15169.
Asesoría de seguridad
Guías
Configurar el escaneo de secretos para tus repositorios
Puedes configurar la forma en que GitHub escanea tus repositorios para encontrar secretos.
Uploading a SARIF file to GitHub
Puedes cargar archivos SARIF de herramientas de análisis estático de terceros a GitHub y ver las alertas de escaneo de código en tu repositorio.
Utilizar el escaneo de código de CodeQL en tu sistema de IC existente
Puedes ejecutar un análisis de CodeQL en tu sistema de IC existente y cargar los resultados a GitHub AE para que se muestren como alertas del escaneo de código,.
All Code security docs
¡Ayúdanos a hacer geniales estos documentos!
Todos los documentos de GitHub son de código abierto. ¿Notas algo que esté mal o que no sea claro? Emite una solicitud de cambios.
Haz una contribución