Skip to main content

Enterprise Server 3.21 은(는) 현재 릴리스 후보로 제공됩니다.

기업용 공급망 보안

개발자가 코드에 의존하는 종속성을 이해하고 업데이트하는 데 도움이 되는 엔터프라이즈 수준 기능을 사용하도록 설정할 수 있습니다.

에 대한 GitHub Enterprise Server종속성 그래프를 사용하도록 설정하여 사용자가 프로젝트의 종속성을 식별하도록 허용할 수 있습니다. 자세한 내용은 엔터프라이즈에 대해 종속성 그래프 사용을 참조하세요.

종속성 그래프를 사용하도록 설정하면 사용자는 종속성 검토 기능에 액세스할 수 있습니다. 종속성 검토는 모든 끌어오기 요청에서 종속성 변경 내용과 이러한 변경 내용의 보안 영향을 이해하는 데 도움이 됩니다. 자세한 내용은 종속성 검토을(를) 참조하세요.

또한 Dependabot alerts 및 Dependabot updates을 사용하도록 설정하면 사용자가 코드 종속 항목의 취약성을 찾아 수정할 수 있습니다. 자세한 내용은 엔터프라이즈에 Dependabot 사용을(를) 참조하세요.

Dependabot alerts를 활성화한 후 GitHub Advisory Database의 GitHub Enterprise Server에서 취약성 데이터를 확인하고 해당 데이터를 수동으로 동기화할 수 있습니다. 자세한 내용은 엔터프라이즈의 취약성 데이터 보기을(를) 참조하세요.