{"meta":{"title":"Como proteger suas dependências","intro":"Mantenha sua cadeia de suprimentos segura compreendendo e atualizando dependências.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/how-tos","title":"How-tos"},{"href":"/pt/code-security/how-tos/secure-your-supply-chain","title":"Proteger sua cadeia de suprimentos"},{"href":"/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"Proteger suas dependências"}],"documentType":"subcategory"},"body":"# Como proteger suas dependências\n\nMantenha sua cadeia de suprimentos segura compreendendo e atualizando dependências.\n\n## Links\n\n* [Configurando alertas do Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)\n\n  Permita que Dependabot alerts seja gerado quando uma nova dependência vulnerável for encontrada em um de seus repositórios.\n\n* [Configurando alertas de malware Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)\n\n  Evite ataques de malware identificando e corrigindo dependências mal-intencionadas.\n\n* [Configuração de atualizações de segurança do Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)\n\n  Você pode usar Dependabot security updates ou solicitações de pull manuais para atualizar facilmente dependências vulneráveis.\n\n* [Configuração de atualizações de versão do Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)\n\n  Você pode configurar seu repositório para que Dependabot atualize automaticamente os pacotes usados.\n\n* [Gerenciando avisos de fonte interna](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/manage-innersource-advisories)\n\n  Crie, distribua e retire avisos de escopo empresarial para alertar seus repositórios internos sobre vulnerabilidades e enviar correções automaticamente.\n\n* [Manter as suas ações atualizadas com o Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)\n\n  Você pode usar Dependabot para manter as ações usadas atualizadas para as versões mais recentes.\n\n* [Como configurar atualizações de vários ecossistemas para Dependabot](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)\n\n  Reduza o número de solicitações de Dependabot pull recebidas agrupando atualizações em vários ecossistemas em uma única solicitação de pull consolidada.\n\n* [Habilitar o grafo de dependência](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)\n\n  Você pode permitir que os usuários identifiquem as dependências dos seus projetos habilitando o gráfico de dependências.\n\n* [Explorar as dependências de um repositório](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n\n  Você pode usar o grafo de dependência para ver os pacotes dos quais seu projeto depende. Além disso, você pode ver todas as vulnerabilidades detectadas nas suas dependências.\n\n* [Configuração do envio automático de dependência para o repositório](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/submit-dependencies-automatically)\n\n  É possível usar o envio automático de dependência para enviar os dados de dependências transitivas do seu repositório. Isso possibilita a você analisar essas dependências transitivas ao usar o grafo de dependência.\n\n* [Usar a API de envio de dependências](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)\n\n  Você pode usar o API de envio de dependência para enviar dependências de projetos, como as dependências resolvidas quando um projeto é compilado ou criado.\n\n* [Como verificar a integridade de uma versão](/pt/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)\n\n  Você pode evitar adulterações e alterações acidentais garantindo que as versões usadas não tenham sido modificadas após a publicação."}