{"meta":{"title":"GitHub recursos de segurança","intro":"Uma visão geral dos recursos de segurança do GitHub.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/enterprise-server@3.20/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/enterprise-server@3.20/code-security/getting-started","title":"Começando"},{"href":"/pt/enterprise-server@3.20/code-security/getting-started/github-security-features","title":"GitHub recursos de segurança"}],"documentType":"article"},"body":"# GitHub recursos de segurança\n\nUma visão geral dos recursos de segurança do GitHub.\n\n## Sobre recursos de segurança de GitHub\n\nGitHubOs recursos de segurança ajudam a manter seu código e segredos seguros em repositórios e em todas as organizações.\n\n* Alguns recursos estão disponíveis para todos os repositórios por padrão.\n* Recursos adicionais estão disponíveis para empresas que compram um GitHub Advanced Security produto:\n  * [GitHub Secret Protection](#available-with-github-secret-protection)\n  * [GitHub Code Security](#available-with-github-code-security)\n\n## Disponível para todos os GitHub planos\n\nOs recursos de segurança a seguir estão disponíveis para uso, independentemente do GitHub plano em que você está. Você não precisa comprar GitHub Secret Protection or GitHub Code Security para usar esses recursos.\n\n### Política de segurança\n\nFacilite o acesso dos seus usuários para relatar confidencialmente vulnerabilidades de segurança que encontraram no seu repositório. Para saber mais, confira [Adicionar uma política de segurança a um repositório](/pt/enterprise-server@3.20/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/add-security-policy).\n\n### Grafo de dependência\n\nO gráfico de dependências permite explorar os ecossistemas e pacotes dos quais o repositório depende e os repositórios e pacotes que dependem do seu repositório.\n\nEncontre o grafo de dependência na guia **Insights** do seu repositório. Para saber mais, confira [Grafo de dependência](/pt/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependency-graph).\n\n### SBOM (lista de materiais de software)\n\nVocê pode exportar o grafo de dependência de seu repositório como uma SBOM (lista de materials de software) compatível com SPDX. Para saber mais, confira [Como exportar uma lista de materiais de software para seu repositório](/pt/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom).\n\n### GitHub Advisory Database\n\nO GitHub Advisory Database contém uma lista selecionada de vulnerabilidades de segurança que você pode exibir, pesquisar e filtrar. Para saber mais, confira [Como procurar avisos de segurança no GitHub Advisory Database](/pt/enterprise-server@3.20/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database).\n\n### Dependabot alerts e atualizações de segurança\n\nVer alertas sobre dependências conhecidas por conter vulnerabilidades de segurança e escolher se deseja gerar pull requests para atualizar essas dependências automaticamente. Para saber mais, confira [Alertas do Dependabot](/pt/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-alerts) e [Atualizações de segurança do Dependabot](/pt/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-security-updates).\n\nVocê também pode usar o Regras de triagem automática do Dependabot padrão coletado por GitHub para filtrar automaticamente uma quantidade substancial de falsos positivos.\n\nPara uma visão geral dos diferentes recursos oferecidos por Dependabot e instruções sobre como começar, consulte [Guia de início rápido do Dependabot](/pt/enterprise-server@3.20/code-security/tutorials/secure-your-dependencies/dependabot-quickstart).\n\n### Dependabot version updates\n\nUse Dependabot para gerar solicitações de pull automaticamente para manter suas dependências atualizadas. Isso ajuda a reduzir a exposição a versões mais antigas de dependências. O uso de versões mais recentes facilita a aplicação de patches se as vulnerabilidades de segurança forem descobertas e também facilita Dependabot security updates a criação de solicitações de pull com êxito para atualizar dependências vulneráveis. Você também pode personalizar Dependabot version updates para simplificar a integração deles aos seus repositórios. Para saber mais, confira [Atualizações de versão do Dependabot](/pt/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-version-updates).\n\n### Conjuntos de regras do repositório\n\nImponha padrões de código, segurança e conformidade consistentes entre branches e marcas. Para saber mais, confira [Sobre os conjuntos de regras](/pt/enterprise-server@3.20/repositories/configuring-branches-and-merges-in-your-repository/managing-rulesets/about-rulesets).\n\n## Disponível com GitHub Secret Protection\n\nPara contas em GitHub Enterprise Server, você pode acessar recursos de segurança adicionais ao comprar **GitHub Secret Protection**.\n\nGitHub Secret Protection inclui recursos que ajudam você a detectar e evitar vazamentos de credenciais e espalhamento de segredos, como secret scanning para detectar credenciais codificadas e proteção por push para bloqueá-las antes de chegarem ao repositório.\n\nEsses recursos estão disponíveis para todos os tipos de repositório.\n\n<!--Hiding information on setting up a trial for now, as there is no available link for fpt yet. Needs versioning for fpt, ghec and ghes.\nFor information about how you can try GitHub Secret Protection for free, see [AUTOTITLE](/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security).\n-->\n\n### Verificação secreta\n\nDetecte automaticamente credenciais codificadas que foram verificadas em um repositório. Você pode visualizar alertas para todos os segredos que GitHub encontra em seu código, na guia **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security** do repositório, para que possa responder rapidamente a vazamentos de credenciais. Para saber mais, confira [Escaneamento de segredos](/pt/enterprise-server@3.20/code-security/concepts/secret-security/secret-scanning).\n\n### Proteção por push\n\nA proteção por push examina proativamente seu código e qualquer código de colaboradores de repositório em busca de segredos codificados durante o processo de push e bloqueia o push se algum vazamento de credencial for detectado. Se um colaborador ignorar o bloqueio, um alerta será gerado. Para saber mais, confira [Proteção por Notificações Push](/pt/enterprise-server@3.20/code-security/concepts/secret-security/push-protection).\n\n### Bypass delegado para proteção de push\n\nO bypass delegado para proteção por push permite controlar indivíduos, funções e equipes:\n\n* Pode ignorar a proteção por push\n* Pode examinar solicitações de exceção de outros colaboradores\n\nPara saber mais, confira [Bypass delegado para proteção de push](/pt/enterprise-server@3.20/code-security/concepts/secret-security/delegated-bypass).\n\n### Padrões personalizados\n\nVocê pode definir padrões personalizados para identificar segredos que não são detectados pelos padrões padrão com suporte secret scanning, como padrões internos à sua organização. Para saber mais, confira [Definir padrões personalizados para a verificação de segredo](/pt/enterprise-server@3.20/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns).\n\n<!--Hiding security overview for earlier GHES versions, so it isn't duplicated below-->\n\n### Visão geral da segurança\n\nA visão geral de segurança permite que você analise o cenário geral de segurança da sua organização, exiba tendências e outros insights e gerencie configurações de segurança, facilitando o monitoramento do status de segurança da sua organização e a identificação dos repositórios e das organizações de maior risco. Para saber mais, confira [Visão geral da segurança](/pt/enterprise-server@3.20/code-security/concepts/security-at-scale/security-overview).\n\n## Disponível com GitHub Code Security\n\nPara contas em GitHub Enterprise Server, você pode acessar recursos de segurança adicionais ao comprar **GitHub Code Security**.\n\nGitHub Code Security inclui recursos que ajudam você a encontrar e corrigir vulnerabilidades, como code scanning, recursos premium Dependabot e revisão de dependência.\n\nEsses recursos estão disponíveis para todos os tipos de repositório.\n\n<!--Hiding information on setting up a trial for now, as there is no available link for fpt yet. Needs versioning for fpt, ghec & ghes.\n\nFor information about how you can try GitHub Code Security for free, see [AUTOTITLE](/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security).\n\n-->\n\n### Code scanning\n\nDetectar automaticamente vulnerabilidades de segurança e erros de codificação em códigos novos ou modificados. São destacados os problemas potenciais, com informações detalhadas, o que permite que você corrija o código antes que seja mesclado no seu branch-padrão. Para saber mais, confira [Análise de código](/pt/enterprise-server@3.20/code-security/concepts/code-scanning/code-scanning).\n\n### CodeQL CLI\n\nExecute processos CodeQL localmente em projetos de software ou para gerar resultados code scanning para upload para GitHub. Para saber mais, confira [CLI do CodeQL](/pt/enterprise-server@3.20/code-security/concepts/code-scanning/codeql/codeql-cli).\n\n### Regras de triagem automática personalizadas para Dependabot\n\nAjuda você a gerenciar Dependabot alerts em grande escala. Com regras de triagem automática personalizadas você tem controle sobre os alertas para os quais deseja ignorar, adiar ou disparar uma Dependabot atualização de segurança. Para saber mais, confira [Alertas do Dependabot](/pt/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependabot-alerts) e [Personalizando regras de triagem automática para priorizar alertas do Dependabot](/pt/enterprise-server@3.20/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts).\n\n### Análise de dependência\n\nMostre o impacto completo das alterações nas dependências e veja detalhes de qualquer versão vulnerável antes de fazer merge de um pull request. Para saber mais, confira [Análise de dependência](/pt/enterprise-server@3.20/code-security/concepts/supply-chain-security/dependency-review).\n\n### Visão geral da segurança\n\nA visão geral de segurança permite que você analise o cenário geral de segurança da sua organização, exiba tendências e outros insights e gerencie configurações de segurança, facilitando o monitoramento do status de segurança da sua organização e a identificação dos repositórios e das organizações de maior risco. Para saber mais, confira [Visão geral da segurança](/pt/enterprise-server@3.20/code-security/concepts/security-at-scale/security-overview).\n\n## Leitura adicional\n\n* [Planos do GitHub](/pt/enterprise-server@3.20/get-started/learning-about-github/githubs-plans)\n* [Sobre GitHub Segurança Avançada](/pt/enterprise-server@3.20/get-started/learning-about-github/about-github-advanced-security)\n* [suporte à linguagem GitHub](/pt/enterprise-server@3.20/get-started/learning-about-github/github-language-support)"}