{"meta":{"title":"Segurança da cadeia de fornecedores","intro":"Os recursos de segurança de GitHub ajudam você a acompanhar as dependências e os artefatos criados de seus projetos.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/enterprise-server@3.17/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/enterprise-server@3.17/code-security/concepts","title":"Concepts"},{"href":"/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security","title":"Segurança da cadeia de fornecedores"}],"documentType":"subcategory"},"body":"# Segurança da cadeia de fornecedores\n\nOs recursos de segurança de GitHub ajudam você a acompanhar as dependências e os artefatos criados de seus projetos.\n\n## Links\n\n* [Segurança da cadeia de fornecedores](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/supply-chain-security)\n\n  GitHub ajuda você a proteger sua cadeia de suprimentos, desde entender as dependências em seu ambiente até saber sobre vulnerabilidades nessas dependências e corrigi-las.\n\n* [open-source-license-compliance](open-source-license-compliance)\n\n* [Melhores práticas de manutenção de dependências](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Diretrizes e recomendações para manter as dependências que você usa, incluindo os produtos de segurança do GitHub, que podem ajudar.\n\n* [Grafo de dependência](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/dependency-graph)\n\n  Você pode usar o gráfico de dependências para identificar todas as dependências do seu projeto. O gráfico de dependências é compatível com uma série de ecossistemas de pacotes populares.\n\n* [Como o grafo de dependência reconhece dependências](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/dependency-graph-data)\n\n  O grafo de dependência analisa automaticamente os arquivos de manifesto. Você pode enviar dados para dependências que não podem ser detectadas automaticamente.\n\n* [Análise de dependência](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/dependency-review)\n\n  A revisão de dependência permite detectar dependências inseguras antes de apresentá-las ao seu ambiente e fornece informações sobre as licenças, os dependentes e a idade das dependências.\n\n* [Alertas do Dependabot](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/dependabot-alerts)\n\n  Dependabot alerts ajudar você a encontrar e corrigir dependências vulneráveis antes que elas se tornem riscos de segurança.\n\n* [malware-alerts](malware-alerts)\n\n* [dependabot-alert-metrics](dependabot-alert-metrics)\n\n* [Atualizações de segurança do Dependabot](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/dependabot-security-updates)\n\n  Dependabot pode corrigir dependências vulneráveis para você gerando solicitações de pull com atualizações de segurança.\n\n* [Atualizações de versão do Dependabot](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/dependabot-version-updates)\n\n  Você pode usar Dependabot para manter os pacotes usados atualizados para as versões mais recentes.\n\n* [Solicitações de pull do Dependabot](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/dependabot-pull-requests)\n\n  Entenda as opções de frequência e personalização de solicitações pull para atualizações de versão e segurança.\n\n* [multi-ecosystem-updates](multi-ecosystem-updates)\n\n* [Sobre o arquivo dependabot.yml](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)\n\n  O dependabot.yml controla atualizações automatizadas no seu repositório.\n\n* [Regras de triagem automática do Dependabot](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)\n\n  Controlar como Dependabot lida com alertas de segurança, incluindo filtragem, ignorar, cochilar ou disparar atualizações de segurança.\n\n* [dependabot-on-actions](dependabot-on-actions)\n\n* [Logs de 'Dependabot'](/pt/enterprise-server@3.17/code-security/concepts/supply-chain-security/dependabot-job-logs)\n\n  GitHub registra todos os trabalhos de atualização executados por Dependabot, dando a você visibilidade sobre atualizações de versão, patches de segurança e rebases automatizados em suas dependências.\n\n* [immutable-releases](immutable-releases)\n\n* [linked-artifacts](linked-artifacts)"}