{"meta":{"title":"Monitoramento de alertas de varreduras secretas","intro":"Você pode configurar como  secret scanning notifica você sobre secret scanning alertas e auditar como sua equipe responde a esses alertas.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/how-tos","title":"How-tos"},{"href":"/pt/code-security/how-tos/manage-security-alerts","title":"Gerenciar alertas e ameaças de segurança"},{"href":"/pt/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts","title":"Alertas de verificação de segredos"},{"href":"/pt/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts","title":"Alertas de monitoramento"}],"documentType":"article"},"body":"# Monitoramento de alertas de varreduras secretas\n\nVocê pode configurar como  secret scanning notifica você sobre secret scanning alertas e auditar como sua equipe responde a esses alertas.\n\nQuando secret scanning detecta um possível vazamento de segredo em seu repositório, manter-se informado sobre esses alertas é crucial para manter a segurança do código.\nGitHub fornece vários canais de notificação para garantir que você e sua equipe sejam imediatamente alertados quando os segredos forem encontrados. Você pode personalizar como e quando receber essas notificações com base em sua função e preferências.\n\nVocê também pode auditar respostas a secret scanning alertas para acompanhar como sua equipe gerencia problemas de segurança e manter a conformidade com as políticas de segurança da sua organização.\n\n## Configurando notificações para alertas de escaneamento de segredos\n\nAlém de exibir um alerta na **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** guia do repositório, GitHub também pode enviar notificações por email para os alertas. Essas notificações são diferentes para verificações incrementais e verificações históricas.\n\n### Verificações incrementais\n\nQuando um novo segredo é detectado, o GitHub notifica todos os usuários com acesso aos alertas de segurança do repositório de acordo com as preferências de notificação. Esses usuários incluem:\n\n* Administradores do repositório\n* Gerentes de segurança\n* Usuários com funções personalizadas com acesso de leitura/gravação\n* Proprietários da organização e proprietários da empresa, se forem administradores de repositórios onde os segredos foram vazados\n\n> \\[!NOTE]\n> Os autores de confirmação que acidentalmente fizeram commit de segredos serão notificados, independentemente das preferências de notificação deles.\n\nVocê receberá uma notificação por email se:\n\n* Estiver inspecionando o repositório.\n* Você habilitou notificações para \"Todas as Atividades\" ou para \"Alertas de segurança\" personalizados no repositório.\n* Tiver selecionado, em suas configurações de notificação, em \"Assinaturas\" e em \"Inspeção\", a opção para receber notificações por email.\n\nAlém disso, você receberá uma notificação se alguém atribuir um code scanning ou um secret scanning alerta a você, consulte [Atribuindo alertas](/pt/code-security/concepts/security-at-scale/about-security-campaigns#about-assigning-alerts-to-users-and-copilot-cloud-agent).\n\n1. Em GitHub, acesse a página principal do repositório.\n\n2. Para começar a acompanhar o repositório, selecione **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-eye\" aria-label=\"eye\" role=\"img\"><path d=\"M8 2c1.981 0 3.671.992 4.933 2.078 1.27 1.091 2.187 2.345 2.637 3.023a1.62 1.62 0 0 1 0 1.798c-.45.678-1.367 1.932-2.637 3.023C11.67 13.008 9.981 14 8 14c-1.981 0-3.671-.992-4.933-2.078C1.797 10.83.88 9.576.43 8.898a1.62 1.62 0 0 1 0-1.798c.45-.677 1.367-1.931 2.637-3.022C4.33 2.992 6.019 2 8 2ZM1.679 7.932a.12.12 0 0 0 0 .136c.411.622 1.241 1.75 2.366 2.717C5.176 11.758 6.527 12.5 8 12.5c1.473 0 2.825-.742 3.955-1.715 1.124-.967 1.954-2.096 2.366-2.717a.12.12 0 0 0 0-.136c-.412-.621-1.242-1.75-2.366-2.717C10.824 4.242 9.473 3.5 8 3.5c-1.473 0-2.825.742-3.955 1.715-1.124.967-1.954 2.096-2.366 2.717ZM8 10a2 2 0 1 1-.001-3.999A2 2 0 0 1 8 10Z\"></path></svg> Acompanhar**.\n\n   ![Captura de tela da página principal do repositório. Um menu suspenso, intitulado \"Assistir\", é realçado com um contorno em laranja.](/assets/images/help/repository/repository-watch-dropdown.png)\n\n3. No menu suspenso, clique em **Todas as atividades**. Como alternativa, para assinar somente alertas de segurança, clique em **Personalizado** e, em seguida, em **Alertas de segurança**.\n\n4. Acesse as configurações de notificação da sua conta pessoal. Elas estão disponíveis em [https://github.com/settings/notifications](https://github.com/settings/notifications?ref_product=secret-scanning\\&ref_type=engagement\\&ref_style=text).\n\n5. Na página de configurações de notificação, em \"Assinaturas\" e, em seguida, em \"Inspeção\", selecione o menu suspenso **Notificar-me**.\n\n6. Selecione \"Email\" como uma opção de notificação e clique em **Salvar**.\n\n   ![Captura de tela das configurações de notificação de uma conta de usuário. Em \"Assinaturas\" e \"Observação\", a caixa de seleção \"Email\" está contornada em laranja.](/assets/images/help/notifications/repository-watching-notification-options.png)\n\nPara obter mais informações sobre como configurar as preferências de notificação, consulte [Gerenciando as configurações de segurança e análise do repositório](/pt/repositories/managing-your-repositorys-settings-and-features/enabling-features-for-your-repository/managing-security-and-analysis-settings-for-your-repository#granting-access-to-security-alerts) e [Como configurar as definições de monitoramento de um repositório individual](/pt/subscriptions-and-notifications/get-started/configuring-notifications#configuring-your-watch-settings-for-an-individual-repository).\n\n### Verificações históricas\n\nPara verificações históricas, GitHub notifica os seguintes usuários:\n\n* Proprietários da organização, proprietários da empresa e gerentes de segurança sempre que uma verificação histórica for concluída, mesmo que nenhum segredo seja encontrado.\n* Administradores de repositório, gerentes de segurança e usuários com funções personalizadas com acesso de leitura/gravação sempre que uma verificação histórica detecta um segredo e de acordo com suas preferências de notificação.\n\n*Não* notificamos os autores de commit.\n\nPara obter mais informações sobre como configurar as preferências de notificação, consulte [Gerenciando as configurações de segurança e análise do repositório](/pt/repositories/managing-your-repositorys-settings-and-features/enabling-features-for-your-repository/managing-security-and-analysis-settings-for-your-repository#granting-access-to-security-alerts) e [Como configurar as definições de monitoramento de um repositório individual](/pt/subscriptions-and-notifications/get-started/configuring-notifications#configuring-your-watch-settings-for-an-individual-repository).\n\n## Auditoria de respostas a alertas de verificação de segredo\n\nVocê pode auditar as ações executadas em resposta a alertas de secret scanning usando ferramentas GitHub. Para saber mais, confira [Alertas de segurança de auditoria](/pt/code-security/concepts/security-at-scale/audit-security-alerts)."}