Skip to main content

Conceptos para el examen de código

Aprenda los conceptos básicos de GitHub características de análisis de código.

Acerca del examen de código

Puede usar code scanning para buscar vulnerabilidades de seguridad y errores en el código del proyecto en GitHub.

Acerca de las alertas de análisis de código

Obtén información sobre los diferentes tipos de alertas de análisis de código y la información que te ayuda a comprender el problema que resalta cada alerta.

Evaluación del riesgo de seguridad del código

Genere una evaluación gratuita del riesgo de seguridad de código para comprender la exposición de su organización a las vulnerabilidades.

Acerca de Copilot Autofijo para el examen de código

          Autofijo de Copilot proporciona recomendaciones dirigidas para ayudarle a corregir code scanning alertas y evitar la introducción de nuevas vulnerabilidades de seguridad.

Acerca de los tipos de configuración para el examen de código

Según las necesidades, GitHub ofrece una configuración básica o avanzada para code scanning.

Acerca de la integración con el escaneo de código

Puedes llevar a cabo un code scanning externamente y luego mostrar los resultados en GitHub o configurar webhooks que escuchen a la actividad de code scanning en tu repositorio.

Acerca de los archivos SARIF para el examen de código

Los archivos SARIF convierten análisis de terceros en alertas en GitHub.

Monitoreo de alertas de análisis de código mediante incidencias

Conecte los resultados de seguridad al flujo de trabajo de su equipo mediante la vinculación code scanning de alertas a problemas de seguimiento y colaboración.

Protección de fusión mediante análisis de código

Las reglas de examen de código impiden que las solicitudes de incorporación de cambios con posibles vulnerabilidades se combinen.

Análisis de variantes de varios repositorios

MRVA permite probar una consulta en Visual Studio Code ejecutándola en un gran número de repositorios.

Conceptos de CodeQL

Comprenda los conceptos básicos de CodeQL y cómo le ayuda a encontrar vulnerabilidades y errores en su código.

Acerca de la página de estado de la herramienta

La página de estado de la herramienta proporciona visibilidad sobre el estado y el rendimiento de las herramientas de code scanning en el repositorio.

Métricas de alertas de pull request de CodeQL

Descripción del rendimiento de CodeQL en las solicitudes de incorporación de cambios de sus organizaciones.

Propiedades del repositorio para code scanning

Puede usar las propiedades del repositorio para ajustar code scanning según sus necesidades.