Configurar o seu repositório com segurança
O primeiro passo para proteger um repositório é configurar quem pode ver e modificar o seu código. Para obter mais informações, consulte "Gerenciar configurações do repositório".
Proteger o repositório
GitHub tem um conjunto crescente de recursos de segurança que ajudam você a manter seu código protegido. Você pode encontrá-los na aba Segurança do seu repositório.
-
Política de segurança
Facilita para as pessoas relatar, de modo confidencial, vulnerabilidades de segurança que encontram no seu repositório. Para obter mais informações, consulte "Adicionar uma política de segurança ao seu repositório".
-
Consultorias de segurança
Discute em particular e corrige vulnerabilidades de segurança no código do seu repositório. Em seguida, você pode publicar uma consultoria de segurança para alertar a sua comunidade sobre a vulnerabilidade e incentivá-los a fazer a atualização. Para obter mais informações, consulte "Sobre Consultoria de segurança GitHub".
-
Alertas de Dependabot
Ver alertas sobre dependências conhecidas por conter vulnerabilidades de segurança e escolher se deseja gerar pull requests para atualizar essas dependências automaticamente. Para obter mais informações, consulte "Visualizar e atualizar dependências vulneráveis no seu repositório" e "Configurar Atualizações de segurança do GitHub Dependabot".
-
Alertas de Varredura de código
Detectar automaticamente vulnerabilidades de segurança e erros de codificação em códigos novos ou modificados. São destacados os problemas potenciais, com informações detalhadas, o que permite que você corrija o código antes que seja mesclado no seu branch-padrão. Para obter mais informações, consulte "Sobre a varredura de código".
-
Segredos detectados
Visualize todos os segredos que GitHub encontrou no seu código. Você deve tratar os tokens ou credenciais verificados no repositório como comprometidos. Para obter mais informações, consulte "Sobre a varredura de segredos."
Explorar dependências
O gráfico de dependências de GitHub permite que você explore:
- Ecossistemas e pacotes dos quais o repositório depende
- Repositórios e pacotes que dependem do seu repositório
Você deve habilitar o gráfico de dependências antes de GitHub pode gerar alertas de Dependabot para dependências com vulnerabilidades de segurança.
Você pode encontrar o gráfico de dependências na aba Ideias para o seu repositório. Para obter mais informações, consulte "Sobre o gráfico de dependência".