{"meta":{"title":"Segurança secreta com GitHub","intro":"Saiba como GitHubas ferramentas de segurança podem ajudá-lo a identificar, corrigir e evitar vazamentos de segredo.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/concepts","title":"Concepts"},{"href":"/pt/code-security/concepts/secret-security","title":"Segurança secreta"},{"href":"/pt/code-security/concepts/secret-security/secret-security-with-github","title":"Segurança secreta com GitHub"}],"documentType":"article"},"body":"# Segurança secreta com GitHub\n\nSaiba como GitHubas ferramentas de segurança podem ajudá-lo a identificar, corrigir e evitar vazamentos de segredo.\n\nCredenciais codificadas em seus repositórios podem levar a vazamentos de credenciais, acesso não autorizado, violações de dados e custos significativos para sua organização. Para obter detalhes sobre esses riscos e como proteger contra eles, consulte [Riscos de vazamento de segredos](/pt/code-security/concepts/secret-security/secret-leakage-risks).\n\nGitHub fornece ferramentas para ajudá-lo a entender e abordar a exposição da sua organização a segredos vazados:\n\n* **Avaliação de risco secreto: uma verificação** gratuita sob demanda que revela a exposição atual da sua organização a segredos vazados.\n* **GitHub Secret Protection**: um conjunto abrangente de recursos que detecta segredos existentes e impede novos vazamentos em seus repositórios.\n\n## Avaliação de risco de segredo\n\nA avaliação de risco secreto fornece aos proprietários da organização e aos gerentes de segurança uma verificação pontual gratuita dos repositórios de sua organização para identificar credenciais codificadas, como chaves de API, tokens e senhas, e entender a extensão da expansão secreta em toda a sua organização.\n\n[<span class=\"btn btn-primary mt-3 mr-3 no-underline\">Executar uma avaliação de risco de segurança</span>](https://github.com/get_started?with=risk-assessment)\n\n### O que a avaliação mostra\n\nO relatório de avaliação inclui:\n\n* **Total de segredos detectados**: a contagem agregada de segredos expostos em sua organização.\n* **Vazamentos públicos**: segredos encontrados em repositórios públicos que são acessíveis a qualquer pessoa.\n* **Vazamentos evitáveis**: segredos que poderiam ter sido bloqueados com a proteção por push habilitada.\n* **Categorias secretas**: a distribuição de tipos secretos (como chaves AWS, GitHub tokens ou segredos detectados por IA).\n\n### Por que avaliar seu risco\n\nA avaliação regular ajuda a evitar:\n\n* Acesso não autorizado a seus sistemas e dados\n* Interrupções de serviço devido a credenciais comprometidas\n* Problemas de conformidade regulatória\n* Perda financeira por uso indevido de recursos\n* Danos à reputação por incidentes de segurança\n\n## GitHub Secret Protection\n\nGitHub Secret Protection é um GitHub Advanced Security produto que contém um conjunto de recursos projetados para prevenir, detectar e auxiliar na correção de vazamentos secretos em sua organização.\n\nEnquanto o secret risk assessment fornece uma visão pontual da exibição de segredo atual na sua organização: GitHub Secret Protection\n\n* **Implementa o monitoramento contínuo** e expande superfícies digitalizadas além do código para incluir solicitações de pull, problemas, wikis e discussões\n* **Impede vazamentos de credenciais** bloqueando confirmações que contêm segredos codificados antes de serem salvos em GitHub\n* **Cria alertas acionáveis** que podem ser agrupados em campanhas e atribuídos aos membros da equipe para correção\n* **Atende às suas necessidades específicas** verificando padrões exclusivos para sua organização e segredos não estruturados, como senhas\n* **Dá suporte à governança em escala** com configurações que ditam quem pode ignorar proteções e ignorar alertas\n* **Exibe análises essenciais** por meio de uma visualização dedicada à segurança secreta da sua organização.\n\nUsando esses recursos, GitHub Secret Protection fornece cobertura completa para sua organização, reduzindo o risco de vazamentos de credenciais caros, expansão secreta e correção de alto esforço.\n\nPara obter mais informações sobre os recursos específicos de GitHub Secret Protection, consulte [GitHub recursos de segurança](/pt/code-security/getting-started/github-security-features#available-with-github-secret-protection).\n\n## Próximas Etapas \n\nAgora que você sabe como GitHub pode ajudar a manter seus segredos seguros, avalie a exposição atual da sua organização a segredos vazados. Consulte [Executando a avaliação de risco secreto para sua organização](/pt/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)."}