{"meta":{"title":"Segurança da cadeia de suprimentos para sua empresa","intro":"Você pode habilitar recursos de nível empresarial que ajudam os desenvolvedores a entender e atualizar as dependências nas quais o código depende.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/enterprise-server@3.19/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/enterprise-server@3.19/code-security/concepts","title":"Concepts"},{"href":"/pt/enterprise-server@3.19/code-security/concepts/security-at-scale","title":"Segurança em escala"},{"href":"/pt/enterprise-server@3.19/code-security/concepts/security-at-scale/supply-chain-security","title":"Segurança da cadeia de fornecedores"}],"documentType":"article"},"body":"# Segurança da cadeia de suprimentos para sua empresa\n\nVocê pode habilitar recursos de nível empresarial que ajudam os desenvolvedores a entender e atualizar as dependências nas quais o código depende.\n\nVocê pode permitir que os usuários identifiquem as dependências de seus projetos habilitando o grafo de dependência para GitHub Enterprise Server. Para obter mais informações, consulte [Habilitar o gráfico de dependências para sua empresa](/pt/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph).\n\nDepois de habilitar o grafo de dependência, os usuários terão acesso ao recurso de revisão de dependência.\nRevisão de dependências ajuda você a entender as alterações de dependência e o impacto de segurança dessas alterações em cada pull request. Para obter mais informações, consulte [Análise de dependência](/pt/enterprise-server@3.19/code-security/concepts/supply-chain-security/dependency-review).\n\nVocê também pode permitir que os usuários encontrem e corrija vulnerabilidades em suas dependências de código habilitando Dependabot alerts e Dependabot updates. Para obter mais informações, consulte [Habilitando o Dependabot para sua empresa](/pt/enterprise-server@3.19/admin/configuring-settings/configuring-github-connect/enabling-dependabot-for-your-enterprise).\n\nDepois de habilitar Dependabot alerts, você pode visualizar dados de vulnerabilidade do GitHub Advisory Database em GitHub Enterprise Server e sincronizar os dados manualmente. Para obter mais informações, consulte [Visualizando os dados de vulnerabilidade para a sua empresa](/pt/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data)."}