1
0
mirror of synced 2026-01-08 03:01:54 -05:00
Files
2022-09-11 17:21:17 +00:00

4.9 KiB

title, intro, product, redirect_from, versions, type, topics, ms.openlocfilehash, ms.sourcegitcommit, ms.translationtype, ms.contentlocale, ms.lasthandoff, ms.locfileid
title intro product redirect_from versions type topics ms.openlocfilehash ms.sourcegitcommit ms.translationtype ms.contentlocale ms.lasthandoff ms.locfileid
Acerca del examen de código Puedes utilizar {% data variables.product.prodname_code_scanning %} para encontrar vulnerabilidades de seguridad y errores en el código de tu proyecto en {% data variables.product.prodname_dotcom %}. {% data reusables.gated-features.code-scanning %}
/github/managing-security-vulnerabilities/about-automated-code-scanning
/github/finding-security-vulnerabilities-and-errors-in-your-code/about-code-scanning
/code-security/secure-coding/about-code-scanning
/code-security/secure-coding/automatically-scanning-your-code-for-vulnerabilities-and-errors/about-code-scanning
fpt ghes ghae ghec
* * * *
overview
Advanced Security
Code scanning
0bf49aa695e9e5a60cef7eb78c6e44f5ecd4ece5 fb047f9450 HT es-ES 09/11/2022 145091585

{% data reusables.code-scanning.beta %} {% data reusables.code-scanning.enterprise-enable-code-scanning %}

Acerca de {% data variables.product.prodname_code_scanning %}

{% data reusables.code-scanning.about-code-scanning %}

Puedes utilizar {% data variables.product.prodname_code_scanning %} para encontrar, clasificar y priorizar los arreglos a problemas existentes en tu código. {% data variables.product.prodname_code_scanning_capc %} también previene a los desarrolladores de introducir nuevos problemas. Puede programar los análisis para días y horas concretos, o bien desencadenarlos cuando se produzca un evento específico en el repositorio, como una inserción.

Si {% data variables.product.prodname_code_scanning %} encuentra una vulnerabilidad potencial o un error en tu código, {% data variables.product.prodname_dotcom %} mostrará una alerta en el repositorio. {% data variables.product.prodname_dotcom %} cerrará la alerta una vez que arregles el código que la activó. Para más información, vea "Administración de alertas de {% data variables.product.prodname_code_scanning %} para el repositorio".

Para monitorear los resultados del {% data variables.product.prodname_code_scanning %} a lo largo de tus repositorios o de tu organización, puedes utilizar webhooks y la API del {% data variables.product.prodname_code_scanning %}. Para obtener información sobre los webhooks para {% data variables.product.prodname_code_scanning %}, vea "Eventos y cargas de webhook". Para obtener información sobre los puntos de conexión de API, vea "{% data variables.product.prodname_code_scanning_capc %}".

Para empezar a trabajar con {% data variables.product.prodname_code_scanning %}, vea "Configuración de {% data variables.product.prodname_code_scanning %} para un repositorio".

{% ifversion fpt or ghec %}

Acerca de la facturación de {% data variables.product.prodname_code_scanning %}

{% data variables.product.prodname_code_scanning_capc %} utiliza {% data variables.product.prodname_actions %}, y cada ejecución de un flujo de trabajo de {% data variables.product.prodname_code_scanning %} consume minutos para {% data variables.product.prodname_actions %}. Para más información, vea "Acerca de la facturación de {% data variables.product.prodname_actions %}".

{% endif %}

Acerca de las herramientas para el {% data variables.product.prodname_code_scanning %}

Puedes configurar el {% data variables.product.prodname_code_scanning %} para utilizar el producto de {% data variables.product.prodname_codeql %} que mantiene {% data variables.product.company_short%} o una herramienta de {% data variables.product.prodname_code_scanning %} de un tercero.

Acerca del análisis de {% data variables.product.prodname_codeql %}

{% data reusables.code-scanning.about-codeql-analysis %} Para más información sobre {% data variables.product.prodname_codeql %}, vea "Acerca del análisis de código con CodeQL".

Acerca de las herramientas del {% data variables.product.prodname_code_scanning %} de terceros

{% data reusables.code-scanning.interoperable-with-tools-that-output-sarif %}

Puedes ejecutar herramientas de análisis de terceros dentro de {% data variables.product.product_name %} utilizando acciones o dentro de un sistema de IC externo. Para más información, vea "Configuración del análisis de código para un repositorio" o "Carga de un archivo SARIF en GitHub".