Habilitar ou desabilitar funcionalidades de segurança e análise para repositórios públicos
É possível gerenciar um subconjunto de recursos de segurança e análise para repositórios públicos. Outros recursos são habilitados permanentemente, incluindo gráfico de dependências e varredura de segredo.
- No GitHub, navegue até a página principal do repositório.
- No nome do seu repositório, clique em Configurações.
- Na barra lateral esquerda, clique em Security & analysis (Segurança e análise).
- Em "Configurar recursos de segurança e análise", à direita do recurso, clique em Desabilitar ou Habilitar.
Habilitar ou desabilitar os recursos de segurança e análise para repositórios privados
´Você pode administrar as funcionalidades de segurança e análise para o seu repositórioprivado ou interno . Se a sua organização pertencer a uma empresa que tem uma licença para Segurança Avançada GitHub, haverá opções adicionais disponíveis. Para obter mais informações, consulte "Sobre Segurança Avançada GitHub".
Se você habilitar os recursos de segurança e análise, GitHub realiza uma análise somente leitura no seu repositório. Para obter mais informações, consulte "Sobre a utilização de seus dados de GitHub".
-
No GitHub, navegue até a página principal do repositório.
-
No nome do seu repositório, clique em Configurações.
-
Na barra lateral esquerda, clique em Security & analysis (Segurança e análise).
-
Em "Configurar recursos de segurança e análise", à direita do recurso, clique em Desabilitar ou Habilitar. O controle para "Segurança Avançada GitHub" fica desabilitado se você não tiver estações disponíveis na sua licença de Segurança Avançada GitHub.
**Observação:** Se você desabilitarSegurança Avançada GitHub, dependência, varredura secreta e Varredura de código estão desabilitados. Todos os fluxos de trabalho, uploads de SARIF, ou chamadas de API para Varredura de código falharão.
Conceder acesso aos alertas de segurança
Depois que você habilitar Dependabot ou os alertas de varredura secreta para um repositório em uma organização, os proprietários da organização e os administradores do repositório poderão visualizar os alertas por padrão. Você pode dar acesso a outras equipes e pessoas aos alertas de um repositório.
Os proprietários da organização e os administradores do repositório só podem conceder acesso para ver os alertas de segurança como, por exemplo, alertas de varredura secreta para pessoas ou equipes que têm acesso de gravação no repositório.
-
No GitHub, navegue até a página principal do repositório.
-
No nome do seu repositório, clique em Configurações.
-
Na barra lateral esquerda, clique em Security & analysis (Segurança e análise).
-
Em "Acesso aos alertas", no campo de pesquisa, comece a digitar o nome da pessoa ou equipe que você gostaria de encontrar e, em seguida, clique em um nome na lista de correspondências.
-
Clique em Save changes (Salvar alterações).
Remover o acesso aos alertas de segurança
- No GitHub, navegue até a página principal do repositório.
- No nome do seu repositório, clique em Configurações.
- Na barra lateral esquerda, clique em Security & analysis (Segurança e análise).
- Em "Acesso aos alertas", à direita da pessoa ou da equipe cujo acesso você deseja remover, clique em
.