{"meta":{"title":"Conceitos de verificação de código","intro":"Aprenda os conceitos principais para os recursos de verificação de código do GitHub.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/enterprise-server@3.17/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/enterprise-server@3.17/code-security/concepts","title":"Concepts"},{"href":"/pt/enterprise-server@3.17/code-security/concepts/code-scanning","title":"Varredura de código"}],"documentType":"subcategory"},"body":"# Conceitos de verificação de código\n\nAprenda os conceitos principais para os recursos de verificação de código do GitHub.\n\n## Links\n\n* [Análise de código](/pt/enterprise-server@3.17/code-security/concepts/code-scanning/code-scanning)\n\n  Você pode usar code scanning para encontrar vulnerabilidades de segurança e erros no código do seu projeto.GitHub\n\n* [Alertas de escaneamento de código](/pt/enterprise-server@3.17/code-security/concepts/code-scanning/code-scanning-alerts)\n\n  Aprenda os diferentes tipos de alertas de varredura de códigos e as informações que ajuda você a entender o problema nos destaques de cada alerta.\n\n* [/risk-assessment](/pt/enterprise-server@3.17/risk-assessment)\n\n* [/autofix-for-code-scanning](/pt/enterprise-server@3.17/autofix-for-code-scanning)\n\n* [/ai-powered-security-detections](/pt/enterprise-server@3.17/ai-powered-security-detections)\n\n* [Sobre os tipos de instalação para verificação de código](/pt/enterprise-server@3.17/code-security/concepts/code-scanning/setup-types)\n\n  Dependendo de suas necessidades, GitHub oferece uma configuração padrão ou avançada para code scanning.\n\n* [Integração com a análise de código](/pt/enterprise-server@3.17/code-security/concepts/code-scanning/integration-with-code-scanning)\n\n  Você pode executar code scanning externamente e exibir os resultados em GitHub, ou configurar webhooks que monitoram a atividade de code scanning em seu repositório.\n\n* [Sobre arquivos SARIF para verificação de código](/pt/enterprise-server@3.17/code-security/concepts/code-scanning/sarif-files)\n\n  Os arquivos SARIF convertem análises de terceiros em alertas em GitHub.\n\n* [/alert-tracking-with-issues](/pt/enterprise-server@3.17/alert-tracking-with-issues)\n\n* [Proteção de mesclagem de análise de código](/pt/enterprise-server@3.17/code-security/concepts/code-scanning/merge-protection)\n\n  As regras de verificação de código impedem que solicitações de pull com possíveis vulnerabilidades sejam mescladas.\n\n* [/multi-repository-variant-analysis](/pt/enterprise-server@3.17/multi-repository-variant-analysis)\n\n* [Conceitos do CodeQL](/pt/enterprise-server@3.17/code-security/concepts/code-scanning/codeql)\n\n  Entenda os principais conceitos por trás CodeQL e como ele ajuda você a encontrar vulnerabilidades e erros em seu código.\n\n* [Sobre a página de status da ferramenta](/pt/enterprise-server@3.17/code-security/concepts/code-scanning/tool-status-page)\n\n  O página de status da ferramenta fornece visibilidade da saúde e do desempenho das ferramentas code scanning no seu repositório.\n\n* [Métricas de alerta de solicitação de pull do CodeQL](/pt/enterprise-server@3.17/code-security/concepts/code-scanning/pull-request-alert-metrics)\n\n  Entenda o desempenho do CodeQL em pull requests nas suas organizações.\n\n* [/repository-properties](/pt/enterprise-server@3.17/repository-properties)"}