{"meta":{"title":"Conceitos de relatório e gerenciamento de vulnerabilidades","intro":"Conheça os principais conceitos relacionados a relatórios e gerenciamento de vulnerabilidades em GitHub.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/enterprise-cloud@latest/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/pt/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management","title":"Gerenciamento e relatórios de vulnerabilidades"}],"documentType":"subcategory"},"body":"# Conceitos de relatório e gerenciamento de vulnerabilidades\n\nConheça os principais conceitos relacionados a relatórios e gerenciamento de vulnerabilidades em GitHub.\n\n## Links\n\n* [Banco de dados do GitHub Advisory](/pt/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)\n\n  Pesquise vulnerabilidades de segurança conhecidas e malware em pacotes de código aberto, para que você possa entender e corrigir os riscos em suas dependências.\n\n* [Avisos de fonte interna](/pt/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/innersource-advisories)\n\n  As empresas podem alertar seus repositórios internos sobre vulnerabilidades e enviar correções automatizadas usando Dependabotavisos que permanecem privados para uma única empresa.\n\n* [Avisos de segurança do repositório](/pt/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)\n\n  Você pode usar avisos de segurança do repositório para discutir de maneira privada, corrigir e publicar informações sobre vulnerabilidades de segurança em seu repositório público.\n\n* [Avisos de segurança global](/pt/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)\n\n  Os avisos globais de segurança são CVEs e avisos originados no GitHub que afetam o universo do código aberto, localizados no GitHub Advisory Database.\n\n* [Divulgação coordenada de vulnerabilidades de segurança](/pt/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/coordinated-disclosure)\n\n  A divulgação das vulnerabilidades é um esforço coordenado entre os relatores de segurança e os mantenedores de repositório.\n\n* [Exposição a vulnerabilidades em seu código e em dependências](/pt/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)\n\n  Entenda como as vulnerabilidades em seu próprio código e em dependências de terceiros contribuem para a exposição geral de segurança da sua organização e como medir e reduzir esse risco."}