{"meta":{"title":"Proteja seus segredos em escala com GitHub","intro":"As credenciais vazadas expõem sua organização a violações de dados. GitHub Proteção Secreta detecta e impede vazamentos secretos automaticamente. Siga este caminho de adoção para avaliar o risco, pilote a solução e dimensione a proteção em toda a organização.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/enterprise-server@3.19/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/enterprise-server@3.19/code-security/tutorials","title":"Tutorials"},{"href":"/pt/enterprise-server@3.19/code-security/tutorials/secret-protection-adoption-path","title":"Proteção de segredos"}],"documentType":"article"},"body":"# Proteja seus segredos em escala com GitHub\n\nAs credenciais vazadas expõem sua organização a violações de dados. GitHub Proteção Secreta detecta e impede vazamentos secretos automaticamente. Siga este caminho de adoção para avaliar o risco, pilote a solução e dimensione a proteção em toda a organização.\n\n## Links\n\n### Phase 1: Assess your current secret risk\n\n* [Riscos de vazamento de segredos](/pt/enterprise-server@3.19/code-security/concepts/secret-security/secret-leakage-risks)\n\n  Segredos como chaves de API, senhas e tokens comprometidos com repositórios podem ser explorados por usuários não autorizados, criando segurança, conformidade e risco financeiro para sua organização.\n\n* [Executando a avaliação de risco secreto para sua organização](/pt/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)\n\n  Determine a exposição da sua organização a segredos vazados gerando um secret risk assessment relatório.\n\n* [Interpretando os resultados da avaliação de risco de segredo](/pt/enterprise-server@3.19/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)\n\n  Entenda os resultados do seu secret risk assessment e priorize a correção de vazamentos.\n\n* [Exibindo seus relatórios de avaliação de risco de segurança](/pt/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)\n\n  Entenda a exposição da sua organização a segredos vazados e vulnerabilidades de código exibindo seus relatórios de avaliação de risco de segurança mais recentes.\n\n### Phase 2: Evaluate GitHub Secret Protection\n\n* [Escaneamento de segredos](/pt/enterprise-server@3.19/code-security/concepts/secret-security/secret-scanning)\n\n  Evite o uso fraudulento de seus segredos detectando automaticamente as credenciais expostas antes que elas possam ser exploradas.\n\n* [Proteção por Notificações Push](/pt/enterprise-server@3.19/code-security/concepts/secret-security/push-protection)\n\n  Proteja seus segredos evitando que alcancem seu repositório com proteção por push.\n\n* [Monitoramento público para verificação secreta](/pt/enterprise-server@3.19/code-security/concepts/secret-security/public-monitoring)\n\n  O monitoramento público detecta credenciais vazadas por membros da sua empresa em repositórios públicos em todo GitHub, dando a você visibilidade sobre a exposição de segredos além das fronteiras da sua empresa.\n\n* [Padrões de varredura de segredos com suporte](/pt/enterprise-server@3.19/code-security/reference/secret-security/supported-secret-scanning-patterns)\n\n  Listas de segredos compatíveis e parceiros com que GitHub trabalha para evitar o uso fraudulento de segredos que foram confirmados acidentalmente.\n\n* [Estimando o preço do Secret Protection](/pt/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)\n\n  Saiba como usar o calculadora de preço para estimar o custo mensal de GitHub Secret Protection para seus repositórios.\n\n* [Como calcular a economia de custos da proteção por push](/pt/enterprise-server@3.19/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)\n\n  Estimar o tempo de correção e os custos de mão-de-obra que você evitará evitando segredos vazados.\n\n* [Como configurar uma avaliação gratuita do GitHub Advanced Security](/pt/enterprise-server@3.19/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)\n\n  Você pode experimentar o conjunto completo de GitHub Advanced Security recursos gratuitamente.\n\n### Phase 3: Pilot GitHub Secret Protection\n\n* [Práticas recomendadas para selecionar repositórios piloto](/pt/enterprise-server@3.19/code-security/concepts/security-at-scale/select-pilot-repositories)\n\n  Os repositórios piloto corretos demonstram o valor rapidamente e preparam sua organização para uma habilitação mais ampla.GitHub Secret Protection\n\n* [Preços e habilitação GitHub Secret Protection](/pt/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)\n\n  Proteja os segredos da sua organização dentro de seu orçamento habilitando GitHub Secret Protection.\n\n* [Habilitar a proteção de push para seu repositório](/pt/enterprise-server@3.19/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)\n\n  Com a proteção por push, secret scanning impede que colaboradores façam push de segredos para um repositório e gera um alerta sempre que um colaborador ignora a proteção.\n\n* [Corrigindo um segredo vazado em seu repositório](/pt/enterprise-server@3.19/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)\n\n  Saiba como responder efetivamente a um segredo vazado em seu GitHub repositório.\n\n### Phase 4: Monitor and assess value\n\n* [Avaliando o impacto da Proteção Secreta GitHub](/pt/enterprise-server@3.19/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)\n\n  Meça como GitHub Secret Protection reduz a exposição secreta em toda a sua organização, para que você possa demonstrar valor e identificar áreas para fortalecer sua postura de segurança.\n\n* [Métricas de proteção por push e verificação de segredos](/pt/enterprise-server@3.19/code-security/concepts/secret-security/push-protection-metrics)\n\n  Entenda o desempenho da proteção por push em suas organizações.\n\n* [Organizando esforços de remediação para segredos vazados](/pt/enterprise-server@3.19/code-security/tutorials/secure-your-organization/organize-leak-remediation)\n\n  Organize e gerencie sistematicamente a correção de segredos vazados usando campanhas de segurança e atribuições de alerta.\n\n* [Avaliar alertas da verificação de segredo](/pt/enterprise-server@3.19/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)\n\n  Saiba mais sobre recursos adicionais que podem ajudar você a avaliar alertas e priorizar a correção, por exemplo, verificar a validade de um segredo.\n\n* [Exibindo alertas de monitoramento público](/pt/enterprise-server@3.19/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-public-monitoring-alerts)\n\n  Descubra quais credenciais os membros da sua empresa expuseram em repositórios públicos em GitHub.\n\n### Phase 5: Scale, customize, and automate\n\n* [Aplicando uma configuração de segurança personalizada](/pt/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)\n\n  Você pode aplicar seu custom security configuration a repositórios em sua organização para atender às necessidades de segurança específicas desses repositórios.\n\n* [Definir padrões personalizados para a verificação de segredo](/pt/enterprise-server@3.19/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)\n\n  Proteja seus tipos de segredo exclusivos definindo padrões personalizados com expressões regulares.\n\n* [Habilitar o bypass delegado para proteção de push](/pt/enterprise-server@3.19/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)\n\n  Controlar quem pode enviar por push o código que contém segredos exigindo aprovação de bypass de revisores designados.\n\n* [Habilitar verificação de segredo para padrões genéricos](/pt/enterprise-server@3.19/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)\n\n  Você pode habilitar secret scanning para detectar segredos potenciais adicionais nos níveis do repositório e da organização.\n\n* [Habilitar detecção de segredo genérico para segredos detectados por IA](/pt/enterprise-server@3.19/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-ai-detected-secrets)\n\n  Você pode habilitar detecção de segredo genérico para seu repositório ou organização. Alertas para segredos genéricos, como senhas, são exibidos em uma lista separada na página secret scanning de alertas.\n\n* [Verificação de segredos com o servidor MCP GitHub](/pt/enterprise-server@3.19/code-security/how-tos/use-ghas-with-ai-coding-agents/scan-for-secrets-with-github-mcp-server)\n\n  Detecte segredos expostos em tempo real do agente de codificação de IA antes que eles cheguem ao repositório.\n\n* [Habilitando o monitoramento público para sua empresa](/pt/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/enabling-public-monitoring-for-your-enterprise)\n\n  Comece a detectar segredos que os membros da empresa vazam em repositórios públicos fora dos limites da sua empresa."}