Conceptos para el examen de código
Aprenda los conceptos básicos de GitHub características de análisis de código.
Acerca del examen de código
Puede usar code scanning para buscar vulnerabilidades de seguridad y errores en el código del proyecto en GitHub.
Acerca de las alertas de análisis de código
Obtén información sobre los diferentes tipos de alertas de análisis de código y la información que te ayuda a comprender el problema que resalta cada alerta.
Evaluación del riesgo de seguridad del código
Genere una evaluación gratuita del riesgo de seguridad de código para comprender la exposición de su organización a las vulnerabilidades.
Acerca de Copilot Autofijo para el examen de código
Autofijo de Copilot proporciona recomendaciones dirigidas para ayudarle a corregir code scanning alertas y evitar la introducción de nuevas vulnerabilidades de seguridad.
Acerca de los tipos de configuración para el examen de código
Según las necesidades, GitHub ofrece una configuración básica o avanzada para code scanning.
Acerca de la integración con el escaneo de código
Puedes llevar a cabo un code scanning externamente y luego mostrar los resultados en GitHub o configurar webhooks que escuchen a la actividad de code scanning en tu repositorio.
Acerca de los archivos SARIF para el examen de código
Los archivos SARIF convierten análisis de terceros en alertas en GitHub.
Monitoreo de alertas de análisis de código mediante incidencias
Conecte los resultados de seguridad al flujo de trabajo de su equipo mediante la vinculación code scanning de alertas a problemas de seguimiento y colaboración.
Protección de fusión mediante análisis de código
Las reglas de examen de código impiden que las solicitudes de incorporación de cambios con posibles vulnerabilidades se combinen.
Análisis de variantes de varios repositorios
MRVA permite probar una consulta en Visual Studio Code ejecutándola en un gran número de repositorios.
Conceptos de CodeQL
Comprenda los conceptos básicos de CodeQL y cómo le ayuda a encontrar vulnerabilidades y errores en su código.
Acerca de la página de estado de la herramienta
La página de estado de la herramienta proporciona visibilidad sobre el estado y el rendimiento de las herramientas de code scanning en el repositorio.
Métricas de alertas de pull request de CodeQL
Descripción del rendimiento de CodeQL en las solicitudes de incorporación de cambios de sus organizaciones.
Propiedades del repositorio para code scanning
Puede usar las propiedades del repositorio para ajustar code scanning según sus necesidades.