{"meta":{"title":"Verificações de validade","intro":"Verificações de validade e verificações de metadados estendidas ajudam a priorizar a correção de credenciais expostas que representam riscos imediatos à segurança.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/concepts","title":"Concepts"},{"href":"/pt/code-security/concepts/secret-security","title":"Segurança secreta"},{"href":"/pt/code-security/concepts/secret-security/validity-checks","title":"Verificações de validade"}],"documentType":"article"},"body":"# Verificações de validade\n\nVerificações de validade e verificações de metadados estendidas ajudam a priorizar a correção de credenciais expostas que representam riscos imediatos à segurança.\n\n## Sobre verificações de validade\n\nAs verificações de validade, um recurso de secret scanning, verificam se um segredo detectado ainda está ativo e pode ser explorado. Isso ajuda você a priorizar a correção focando primeiro nos segredos confirmados como ativos.\n\nVocê pode habilitar verificações automáticas de validade para segredos detectados. Uma vez habilitada, GitHub verificará periodicamente a validade de uma credencial detectada enviando o segredo para o emissor e testando-o em APIs fornecidas por esse serviço. As verificações de validade estão disponíveis para segredos de diversos provedores de serviço, e a compatibilidade continua a se expandir à medida que GitHub estabelece parceria com serviços adicionais.\n\nGitHub prioriza a privacidade ao verificar a validade da credencial. Normalmente, fazemos solicitações GET, escolhemos os pontos de extremidade menos intrusivos e selecionamos pontos de extremidade que não retornam nenhuma informação pessoal.\n\nAlguns segredos exigem mais do que o próprio token para confirmar se eles estão ativos. Para esses segredos, GitHub combinará o token com informações contextuais adicionais, como um host ou URL, para verificar a validade do segredo.\n\nGitHub exibe o status de validação do segredo no modo de exibição de alerta, para que você possa ver se o segredo é `active`, `inactive`ou se o status de validação é `unknown`. Para a maioria dos segredos, opcionalmente, você pode executar uma verificação de validade \"sob demanda\" para o segredo no modo de exibição de alerta.\n\n## Sobre verificações de metadados estendidos\n\n> \\[!NOTE] As verificações de metadados estendidos nas configurações de segurança estão atualmente em versão prévia pública e sujeitas a alterações.\n\nAs verificações de metadados estendidos fornecem **informações contextuais adicionais** sobre segredos detectados. Eles geralmente são chamados de **analisadores** em outras ferramentas.\n\nVocê pode habilitar verificações de metadados estendidas se as verificações de validade estiverem habilitadas. Em seguida, você obterá informações que o ajudarão a:\n\n* **Obtenha informações mais profundas sobre segredos detectados**: saiba quem é o proprietário de um segredo.\n* **Priorizar a correção**: entenda o escopo e o impacto de cada segredo exposto.\n* **Melhorar a resposta a incidentes**: identifique rapidamente equipes responsáveis ou indivíduos quando um segredo é vazado.\n* **Aprimorar a conformidade**: verifique se os segredos estão alinhados com as políticas de governança e segurança da sua organização.\n* **Reduzir falsos positivos**: use contexto adicional para determinar se uma detecção requer ação.\n\nOs metadados específicos disponíveis dependem do que o provedor de serviços compartilha.GitHub Nem todos os tipos de segredo dão suporte a verificações de metadados estendidas. Para obter mais informações, consulte [Avaliar alertas da verificação de segredo](/pt/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts).\n\n## Começando com verificação de validade e metadados estendidos\n\nVocê pode habilitar a validade e as verificações de metadados estendidos no repositório, na organização ou no nível da empresa para ajudar a priorizar quais credenciais expostas representam os riscos de segurança mais imediatos.\n\nPara grandes organizações, recomendamos o uso de **configurações de segurança** para habilitar esses recursos no nível da organização ou da empresa. As configurações de segurança permitem gerenciar  secret scanning centralmente as configurações e aplicá-las consistentemente em muitos repositórios.\n\nPara começar:\n\n* Para repositórios, consulte [Ativar verificações de validade para o repositório](/pt/code-security/how-tos/secure-your-secrets/customize-leak-detection/enable-validity-checks)\n* Para uma organização, consulte [Criando uma configuração de segurança personalizada](/pt/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/create-custom-configuration)\n* Para uma empresa, confira [Criando uma configuração de segurança personalizada para sua empresa](/pt/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/create-custom-configuration)."}