# Log de auditoria para uma empresa

Para dar suporte à depuração e à conformidade interna e externa, o GitHub fornece logs de eventos de sistema.

## O que são logs de auditoria?

> \[!NOTE]
> Webhooks podem ser uma boa alternativa ao log de auditoria ou à pesquisa de API para determinados casos de uso. Os webhooks são uma maneira de o GitHub notificar seu servidor quando houver eventos específicos para um repositório, organização ou empresa. Em comparação com a API ou com a pesquisa de log de auditoria, os webhooks podem ser mais eficientes se você quiser apenas conhecer e, possivelmente, registrar quando determinados eventos ocorrerem em sua empresa, organização ou repositório. Confira [Documentação de Webhooks](/pt/enterprise-server@3.22/webhooks).

O log de auditoria lista os eventos disparados por atividades que afetam sua empresa. Os logs de auditoria do GitHub são retidos indefinidamente, a menos que um proprietário da empresa configure um período de retenção diferente. Confira [Configurando o log de auditoria da sua empresa](/pt/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/configuring-the-audit-log-for-your-enterprise).

Por padrão, são exibidos apenas os eventos dos últimos três meses. Para ver eventos mais antigos, você deve especificar um intervalo de datas com o parâmetro `created`. Confira [Noções básicas de sintaxe de pesquisa](/pt/enterprise-server@3.22/search-github/getting-started-with-searching-on-github/understanding-the-search-syntax#query-for-dates).

O nome de cada entrada do log de auditoria é composto por uma categoria de eventos, seguida de um tipo de operação. Por exemplo, a entrada `repo.create` refere-se à operação `create` na categoria `repo`.

Cada entrada do log de auditoria mostra informações aplicáveis sobre um evento, como:

* A empresa ou organização em que uma ação foi executada em
* O usuário (ator) que executou a ação
* O usuário afetado pela ação
* Em qual repositório uma ação foi executada
* A ação que foi executada
* Em que país a ação foi executada
* A data e a hora em que a ação ocorreu
* A identidade SSO do SAML e SCIM do usuário (ator) que executou a ação
* Para ações fora da UI da Web, como o usuário (ator) se autenticou

Os administradores do site podem examinar o log de auditoria de uma instância, que contém uma gama mais ampla de eventos, incluindo eventos administrativos do sistema. Para acessar o log de auditoria no nível da instância:

1. Em uma conta administrativa no GitHub Enterprise Server, no canto superior direito de qualquer página, clique em <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="Site admin" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg>.
2. Se você ainda não estiver na página "Administração do site", no canto superior esquerdo, clique em **Administração do site**.
3. No menu à esquerda, clique em **Log de auditoria**.

Além de exibir seus logs do auditoria, você pode monitorar a atividade na sua empresa de outras maneiras, como exibir logs de push e gerenciar webhooks globais. Para obter mais informações, consulte [Como explorar a atividade do usuário na sua empresa](/pt/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/exploring-user-activity-in-your-enterprise). Você também pode usar o log de auditoria e outras ferramentas a fim de monitorar as ações executadas em resposta a alertas de segurança. Para obter mais informações, consulte [Alertas de segurança de auditoria](/pt/enterprise-server@3.22/code-security/concepts/security-at-scale/audit-security-alerts).

## Como usar logs de auditoria

Como proprietário da empresa ou administrador
do site, você pode interagir com os dados de log de auditoria para sua empresa de várias maneiras:

* Veja o log de auditoria da sua empresa. Para obter mais informações, consulte [Como acessar o log de auditoria da sua empresa](/pt/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/accessing-the-audit-log-for-your-enterprise).
* Você pode pesquisar no log de auditoria eventos
  de log de auditoria. Para obter mais informações, consulte [Como fazer pesquisas no log de auditoria para sua empresa](/pt/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/searching-the-audit-log-for-your-enterprise).
* Você pode identificar todos os eventos que foram executados por um token de acesso específico. Para obter mais informações, consulte [Identificar eventos de log de auditoria executados por um token de acesso](/pt/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/identifying-audit-log-events-performed-by-an-access-token).
* Você pode definir configurações, como o período de retenção para eventos do log de auditoria e se os eventos do Git estão incluídos. Para obter mais informações, consulte [Configurando o log de auditoria da sua empresa](/pt/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/configuring-the-audit-log-for-your-enterprise).
* Você pode transmitir dados de eventos de auditoria e do Git de GitHub para um sistema externo de gerenciamento de dados. Para obter mais informações, consulte [Como transmitir o log de auditoria para sua empresa](/pt/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/streaming-the-audit-log-for-your-enterprise).
* Você pode encaminhar logs de auditoria e de sistema da sua empresa para um sistema de monitoramento hospedado por terceiros. Para obter mais informações, consulte [Encaminhamento de logs](/pt/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/exploring-user-activity-in-your-enterprise/log-forwarding).
* Use a API de Log de auditoria para ver as ações executadas na sua empresa. Para obter mais informações, consulte [Como usar a API do log de auditoria para sua empresa](/pt/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/using-the-audit-log-api-for-your-enterprise).

Para ver a lista completa das ações do log de auditoria que podem ser exibidas no log de auditoria da empresa, confira [Auditar eventos de log para sua empresa](/pt/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/audit-log-events-for-your-enterprise).

## Leitura adicional

* [Revisar o log de auditoria da organização](/pt/enterprise-server@3.22/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/reviewing-the-audit-log-for-your-organization)
* [Sobre os logs do sistema](/pt/enterprise-server@3.22/admin/monitoring-and-managing-your-instance/monitoring-your-instance/about-system-logs)