Sobre o Segurança Avançada GitHub
GitHub tem muitas funcionalidades que ajudam você a melhorar e manter a qualidade do seu código. Alguns deles são incluídos em todos os planos, como o gráfico de dependências e Alertas do Dependabot. Outras funcionalidades de segurança exigem uma licença de Segurança Avançada GitHub para ser executada em repositórios, além dos repositórios públicos em GitHub.com.
Para obter mais informações, consulte "Sobre licenciamento para Segurança Avançada GitHub."
Sobre as funcionalidades de Segurança Avançada
Uma licença de Segurança Avançada GitHub fornece as funcionalidades adicionais a seguir:
-
Varredura de código - Pesquisa de possíveis vulnerabilidades de segurança e erros de codificação no seu código. Para obter mais informações, consulte "Sobre Varredura de código".
-
Varredura secreta - Detectar segredos, por exemplo, chaves e tokens, que foram verificados no repositório. Para obter mais informações, consulte "Sobre o varredura secreta".
-
Revisão de dependências - Mostra o impacto total das alterações nas dependências e vê detalhes de qualquer versão vulnerável antes de realizar o merge de um pull request. Para obter mais informações, consulte "Sobre a revisão de dependências".
Para obter informações sobre funcionalidades de Segurança Avançada em desenvolvimento, consulte "Plano de trabalho de GitHub". Para uma visão geral de todas as funcionalidades de segurança, consulte "Sobre como proteger seu repositório".
Habilitar funcionalidades de Segurança Avançada em GitHub.com
Para repositórios públicos em GitHub.com, Essas funcionalidades estão permanentemente habilitadas e só podem ser desabilitadas se você alterar a visibilidade do projeto para que o código não seja mais público.
Para outros repositórios, uma vez que você tenha uma licença da conta corporativa, é possível habilitar e desabilitar essas funcionalidades no nível da organização ou repositório. For more information, see "Managing security and analysis settings for your organization" and "Managing security and analysis settings for your repository."
Se você tem uma conta corporativa, a utilização da licença para toda a empresa é exibida na página de licença corporativa. Para obter mais informações, consulte "Visualizar o uso do seu Segurança Avançada GitHub".