Sobre o Segurança Avançada GitHub
GitHub tem muitas funcionalidades que ajudam você a melhorar e manter a qualidade do seu código. Alguns deles são incluídos em todos os planos, como o gráfico de dependências e Alertas do Dependabot. Outras funcionalidades de segurança exigem que Segurança Avançada GitHub seja executado em repositórios, além de repositórios públicos em GitHub.com.
para comprar uma licença de Segurança Avançada GitHub, você deverá usar GitHub Enterprise. Para obter informações sobre a atualização para GitHub Enterprise com Segurança Avançada GitHub, consulte "produtos GitHub" e "Sobre cobrança para Segurança Avançada GitHub.
Sobre as funcionalidades de Segurança Avançada
Uma licença de Segurança Avançada GitHub fornece as funcionalidades adicionais a seguir:
-
Varredura de código - Pesquisa de possíveis vulnerabilidades de segurança e erros de codificação no seu código. Para obter mais informações, consulte "Sobre Varredura de código".
-
Varredura secreta - Detectar segredos, por exemplo, chaves e tokens, que foram verificados no repositório. Para obter mais informações, consulte "Sobre o varredura secreta".
-
Revisão de dependências - Mostra o impacto total das alterações nas dependências e vê detalhes de qualquer versão vulnerável antes de realizar o merge de um pull request. Para obter mais informações, consulte "Sobre a revisão de dependências".
The table below summarizes the availability of Segurança Avançada GitHub features for public and private repositories. | | | Public repository | Private repository without Segurança Avançada | Private repository with Segurança Avançada |:----------------------:|:------------------------------------:|:------------------------------------------------------------------------------------:|:---------------------------------------------------------------------------------:| | Varredura de código | Sim | Não | Sim | | Varredura secreta | Yes (limited functionality only) | Não | Sim | | Revisão de dependência | Sim | Não | Sim | |
Para obter informações sobre funcionalidades de Segurança Avançada em desenvolvimento, consulte "Plano de trabalho de GitHub". Para uma visão geral de todas as funcionalidades de segurança, consulte " funcionalidades de segurança deGitHub".
Segurança Avançada GitHub features are enabled for all public repositories on GitHub.com. As organizações que usam GitHub Enterprise Cloud com Segurança Avançada também podem habilitar essas funcionalidades para repositórios internos e privados. They also have access to an organization-level security overview. Para obter mais informações, consulte a documentação de GitHub Enterprise Cloud.