Skip to main content
We publish frequent updates to our documentation, and translation of this page may still be in progress. For the most current information, please visit the
English documentation
.
GitHub Docs
Version:
Free, Pro, & Team
Search GitHub Docs
Segurança do código
/
Introdução
All products
Segurança do código
Introdução
Recursos de segurança do GitHub
Proteja seu repositório
Proteger sua organização
Add a security policy
Alertas de segurança de auditoria
Verificação de segredo
Sobre a verificação de segredo
Como provedor de serviço, você pode fazer parcerias com GitHub para que seus formatos de segredo estejam incluídos em nosso secret scanning.
Você pode habilitar os alertas de verificação de segredo para usuários para qualquer repositório público gratuito do qual você é o proprietário.
Gerenciar alertas de segredos
Solucionar problemas com a varredura de segredos
Varredura de código
Examinar código automaticamente
Sobre a varredura de código
Sobre alertas de digitalização de códigos
Fazer triagem de alertas em solicitações de pull
Configurar a varredura de código
Gerenciar alertas
Rastrear alertas em problemas
Personalizar a verificação de código
Digitalização de código com CodeQL
Recursos de hardware para CodeQL
Configurar linguagens compiladas
Configure CodeQL at scale
Solucionar problemas da configuração padrão
Solucionar problemas de fluxo de trabalho de configuração avançada
in a container
Exibir registros de varredura de código
Integrar com a verificação de código
Sobre a integração
Upload a SARIF file
SARIF support
Usar CodeQL no sistema de CI
Varredura de código em sua CI
Instalar a CLI do CodeQL
Configure CodeQL CLI
Migrating from the CodeQL runner
CLI do CodeQL
Como usar a CLI do CodeQL
Sobre a CLI do CodeQL
Introdução
Como criar bancos de dados do CodeQL
Opções do extrator
Analyzing databases
Como usar consultas personalizadas com a CLI do CodeQL
Como criar conjuntos de consultas do CodeQL
Testar consultas personalizadas
Como testar arquivos de ajuda de consulta
Como criar e trabalhar com pacotes do CodeQL
Publicar e usar pacotes do CodeQL
Como especificar opções de comando em um arquivo de configuração do CodeQL
Referência da CLI do CodeQL
Sobre os pacotes do CodeQL
Sobre os workspaces do CodeQL
Arquivos de referência de consulta
Saída SARIF da CLI do CodeQL
Códigos de saída
Avisos de segurança
Avisos de segurança global
Sobre o banco de dados de avisos do GitHub
Sobre os avisos de segurança global
Browse Advisory Database
Editar o Advisory Database
Avisos de segurança do repositório
Sobre os avisos de segurança do repositório
Níveis de permissão
Configure for a repository
Configure for an organization
Criar avisos de repositório
Editar avisos de repositório
Bifurcações privadas temporárias
Publish repository advisories
Add collaborators
Remover colaboradores
Retirar aviso de repositório
Diretrizes sobre relatório e escrita
Divulgação coordenada
Best practices
Relatórios privados
Gerenciar relatórios de vulnerabilidade
Segurança da cadeia de fornecedores
Entender a cadeia de fornecedores
Segurança da cadeia de fornecedores
Gráfico de dependências
Configurar grafo de dependência
API de envio de dependência
Análise de Dependência
Configurar revisão de dependência
Explorar dependências
Solucionar problemas do gráfico de dependências
Cadeia de suprimentos de ponta a ponta
Visão geral
Protegendo contas
Protegendo o código
Protegendo builds
Dependabot
Alertas do Dependabot
Alertas do Dependabot
Configurar alertas do Dependabot
Exibir alertas do Dependabot
Configurar notificações
Atualizações de segurança do Dependabot
Atualizações de segurança do Dependabot
Configurar atualizações de segurança
Atualizações de versão do Dependabot
Atualizações de versão do Dependabot
Configurar atualizações da versão
Listar dependências configuradas
Personalizar atualizações
Configurar dependabot.yml
Trabalhar com Dependabot
Gerenciar PRs do Dependabot
Usar o Dependabot com o Actions
Atualização automática de ações
Configure access to private registries
Remove access to public registries
Solucionar problemas de detecção de vulnerabilidade
Solucionar problemas de erros
Visão geral da segurança
Sobre a visão geral da segurança
Guias para segurança do código
Segurança do código
/
Introdução
Primeiros passos com a segurança do código
Introdução à segurança de código com GitHub.
Recursos de segurança do GitHub
Proteger o repositório
Como proteger sua organização
Adding a security policy to your repository
Alertas de segurança de auditoria