{"meta":{"title":"Métricas para alertas do Dependabot","intro":"Use métricas para acompanhar e priorizar Dependabot alerts em toda a sua organização.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/concepts","title":"Concepts"},{"href":"/pt/code-security/concepts/supply-chain-security","title":"Segurança da cadeia de fornecedores"},{"href":"/pt/code-security/concepts/supply-chain-security/dependabot-alert-metrics","title":"Métricas de alerta Dependabot"}],"documentType":"article"},"body":"# Métricas para alertas do Dependabot\n\nUse métricas para acompanhar e priorizar Dependabot alerts em toda a sua organização.\n\nAs métricas de Dependabot alerts ajudam você a entender a postura de segurança das dependências da sua organização e a acompanhar o progresso na correção de vulnerabilidades. Você pode usar essas métricas para priorizar os esforços de correção e se concentrar nos problemas de segurança mais críticos.\n\nAs métricas de Dependabot alerts estão disponíveis na visão geral da segurança da sua organização.\n\n## Quem pode exibir métricas\n\nVocê poderá ver Dependabot as métricas se tiver uma das permissões mencionadas em \"Quem pode usar esse recurso?\" caixa na parte superior do artigo.\n\n## Maneiras pelas quais os dados podem ajudá-lo\n\nAs métricas disponíveis combinam severidade, explorabilidade e disponibilidade de patch para ajudá-lo:\n\n* **Priorizar alertas**: concentre-se nas vulnerabilidades mais críticas que precisam de atenção imediata com base na gravidade, pontuações de exploração e disponibilidade de patch.\n* **Acompanhar o progresso da correção**: monitore a rapidez com que sua organização resolve vulnerabilidades e identifique tendências ao longo do tempo.\n* **Identificar dependências de alto risco**: detecte rapidamente pacotes que representam o maior risco de segurança em seus repositórios.\n* **Tome decisões controladas por dados**: aloque recursos efetivamente compreendendo quais repositórios e vulnerabilidades exigem mais atenção.\n\nEssas métricas ajudam os gerenciadores de segurança de aplicativos a medir a eficácia de seus programas de gerenciamento de vulnerabilidades e os desenvolvedores a identificar quais vulnerabilidades podem ser corrigidas imediatamente.\n\n## Priorização de alerta\n\nO painel de métricas mostra o número de **abertos Dependabot alerts**. Você pode usar filtros como disponibilidade de patches, severidade e pontuação de EPSS para restringir a lista de alertas a esses critérios específicos correspondentes. Confira [Dependabot os filtros de exibição do painel](/pt/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/filtering-alerts-in-security-overview).\n\nPara obter mais informações sobre como os gerentes de AppSec podem usar melhor essas métricas para otimizar a correção de alertas, confira [Priorizando alertas do Dependabot usando métricas](/pt/code-security/tutorials/manage-security-alerts/prioritizing-dependabot-alerts-using-metrics).\n\nAs principais métricas de priorização incluem:\n\n* **Gravidade**: o nível de impacto de uma vulnerabilidade (crítico, alto, médio ou baixo)\n* **Explorabilidade**: quão facilmente uma vulnerabilidade pode ser explorada na prática, incluindo pontuações do EPSS\n* **Relação de dependência**: se a dependência vulnerável é direta ou transitiva (indireta)\n* **Escopo de dependência**: se a vulnerabilidade afeta dependências de runtime, dependências de desenvolvimento ou ambas\n* **Uso real**: se o código vulnerável é realmente usado em seu aplicativo\n* **Disponibilidade de patch**: se uma correção está disponível para a vulnerabilidade\n\n## Acompanhamento de resolução de alertas\n\nVocê pode monitorar como sua organização resolve Dependabot alerts ao longo do tempo. As métricas de resolução de alerta mostram o número de alertas:\n\n* Corrigido por Dependabot\n* Rejeitado manualmente\n* Descartado automaticamente\n\nEsse bloco também exibe o aumento percentual no número de alertas fechados nos últimos 30 dias, fornecendo visibilidade sobre o desempenho da correção e ajudando você a identificar tendências na correção de vulnerabilidades.\n\n## Pacotes de maior risco\n\nO painel \"Mais vulnerabilidades\" mostra a dependência que tem mais vulnerabilidades em sua organização, e um link para os alertas relacionados em todos os repositórios. Isso ajuda a identificar rapidamente quais dependências representam o maior risco.\n\n## Métricas no nível do repositório\n\nA tabela de divisão do repositório mostra um resumo dos alertas abertos pelo repositório, incluindo:\n\n* O número total de alertas por repositório\n* Distribuição de severidade (crítica, alta, média, baixa)\n* Informações sobre a capacidade de exploração (por exemplo, EPSS > 1%)\n\nEssa tabela pode ser classificada por cada coluna, ajudando você a identificar quais repositórios estão em maior risco e priorizar os esforços de correção de acordo.\n\n## Leitura adicional\n\n* [Exibindo métricas de alertas do Dependabot](/pt/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-dependabot-alerts)\n* [Priorizando alertas do Dependabot usando métricas](/pt/code-security/tutorials/manage-security-alerts/prioritizing-dependabot-alerts-using-metrics)"}