{"meta":{"title":"Segurança da cadeia de fornecedores","intro":"Os recursos de segurança de GitHub ajudam você a acompanhar as dependências e os artefatos criados de seus projetos.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/concepts","title":"Concepts"},{"href":"/pt/code-security/concepts/supply-chain-security","title":"Segurança da cadeia de fornecedores"}],"documentType":"subcategory"},"body":"# Segurança da cadeia de fornecedores\n\nOs recursos de segurança de GitHub ajudam você a acompanhar as dependências e os artefatos criados de seus projetos.\n\n## Links\n\n* [Segurança da cadeia de fornecedores](/pt/code-security/concepts/supply-chain-security/supply-chain-security)\n\n  GitHub ajuda você a proteger sua cadeia de suprimentos, desde entender as dependências em seu ambiente até saber sobre vulnerabilidades nessas dependências e corrigi-las.\n\n* [Sobre conformidade com licenças de código aberto](/pt/code-security/concepts/supply-chain-security/open-source-license-compliance)\n\n  Defina e aplique a política de licenças para dependências em seus repositórios com conformidade com licenças de código aberto.\n\n* [Melhores práticas de manutenção de dependências](/pt/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Diretrizes e recomendações para manter as dependências que você usa, incluindo os produtos de segurança do GitHub, que podem ajudar.\n\n* [Grafo de dependência](/pt/code-security/concepts/supply-chain-security/dependency-graph)\n\n  Você pode usar o gráfico de dependências para identificar todas as dependências do seu projeto. O gráfico de dependências é compatível com uma série de ecossistemas de pacotes populares.\n\n* [Como o grafo de dependência reconhece dependências](/pt/code-security/concepts/supply-chain-security/dependency-graph-data)\n\n  O grafo de dependência analisa automaticamente os arquivos de manifesto. Você pode enviar dados para dependências que não podem ser detectadas automaticamente.\n\n* [Análise de dependência](/pt/code-security/concepts/supply-chain-security/dependency-review)\n\n  A revisão de dependência permite detectar dependências inseguras antes de apresentá-las ao seu ambiente e fornece informações sobre as licenças, os dependentes e a idade das dependências.\n\n* [Alertas do Dependabot](/pt/code-security/concepts/supply-chain-security/dependabot-alerts)\n\n  Dependabot alerts ajudar você a encontrar e corrigir dependências vulneráveis antes que elas se tornem riscos de segurança.\n\n* [Alertas de malware do Dependabot](/pt/code-security/concepts/supply-chain-security/malware-alerts)\n\n  Dependabot malware alerts ajude você a identificar malware em suas dependências para proteger seu projeto e seus usuários.\n\n* [Métricas para alertas do Dependabot](/pt/code-security/concepts/supply-chain-security/dependabot-alert-metrics)\n\n  Use métricas para acompanhar e priorizar Dependabot alerts em toda a sua organização.\n\n* [Atualizações de segurança do Dependabot](/pt/code-security/concepts/supply-chain-security/dependabot-security-updates)\n\n  Dependabot pode corrigir dependências vulneráveis para você gerando solicitações de pull com atualizações de segurança.\n\n* [Atualizações de versão do Dependabot](/pt/code-security/concepts/supply-chain-security/dependabot-version-updates)\n\n  Você pode usar Dependabot para manter os pacotes usados atualizados para as versões mais recentes.\n\n* [Solicitações de pull do Dependabot](/pt/code-security/concepts/supply-chain-security/dependabot-pull-requests)\n\n  Entenda as opções de frequência e personalização de solicitações pull para atualizações de versão e segurança.\n\n* [Atualizações de vários ecossistemas](/pt/code-security/concepts/supply-chain-security/multi-ecosystem-updates)\n\n  As atualizações de vários ecossistemas combinam atualizações de dependência entre vários ecossistemas de pacotes em uma única solicitação de pull, reduzindo a sobrecarga de revisão e simplificando o fluxo de trabalho de atualização.\n\n* [Sobre o arquivo dependabot.yml](/pt/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)\n\n  O dependabot.yml controla atualizações automatizadas no seu repositório.\n\n* [Regras de triagem automática do Dependabot](/pt/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)\n\n  Controlar como Dependabot lida com alertas de segurança, incluindo filtragem, ignorar, cochilar ou disparar atualizações de segurança.\n\n* [Dependabot nos executores do GitHub Actions](/pt/code-security/concepts/supply-chain-security/dependabot-on-actions)\n\n  GitHub executa automaticamente os trabalhos que geram Dependabot solicitações de pull em GitHub Actions se você tiver GitHub Actions habilitado para o repositório. Quando Dependabot estiver habilitado, esses trabalhos serão executados ignorando as verificações de política e a desabilitação do Actions no nível do repositório ou da organização.\n\n* [Logs de 'Dependabot'](/pt/code-security/concepts/supply-chain-security/dependabot-job-logs)\n\n  GitHub registra todos os trabalhos de atualização executados por Dependabot, dando a você visibilidade sobre atualizações de versão, patches de segurança e rebases automatizados em suas dependências.\n\n* [Versões imutáveis](/pt/code-security/concepts/supply-chain-security/immutable-releases)\n\n  Saiba mais sobre versões imutáveis e como elas podem ajudar a manter a integridade da cadeia de fornecedores de software.\n\n* [Sobre artefatos vinculados](/pt/code-security/concepts/supply-chain-security/linked-artifacts)\n\n  O linked artifacts page ajuda você a auditar e priorizar as compilações da sua organização em GitHub, independentemente de onde os artefatos são armazenados."}