# Rastreamento de alertas de verificação de código usando problemas

Conecte as descobertas de segurança ao fluxo de trabalho de sua equipe vinculando code scanning alertas a problemas de acompanhamento e colaboração.

> \[!NOTE]
> O acompanhamento de alertas do Code scanning que usa GitHub problemas está atualmente em prévia pública e está sujeito a alterações.

> \[!NOTE]
> O administrador do site deve habilitar code scanning antes que você possa usar esse recurso. Para saber mais, confira [Configurando a verificação de código para seu dispositivo](/pt/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance).
>
> Talvez você não consiga habilitar ou desabilitar code scanning se um proprietário da empresa tiver definido uma GitHub Code Security política no nível da empresa. Para saber mais, confira [Como impor políticas para segurança e análise de código na empresa](/pt/enterprise-server@3.22/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-code-security-and-analysis-for-your-enterprise).

## Como funciona a vinculação de alertas a problemas

Quando code scanning identifica uma vulnerabilidade em seu código, você pode vincular o alerta a um GitHub**problema** para acompanhar o trabalho de correção. Isso traz correções de segurança para o fluxo de trabalho de planejamento e gerenciamento de projetos já existentes, tornando as vulnerabilidades visíveis no planejamento de sprint, nos quadros de projeto e nos backlogs das equipes.

Cada alerta pode ser vinculado a um único problema, enquanto cada problema pode acompanhar até 50 alertas diferentes. Essa flexibilidade permite agrupar vulnerabilidades relacionadas ou rastreá-las individualmente, dependendo do fluxo de trabalho da sua equipe.

Você pode vincular alertas a problemas em qualquer repositório em que tenha acesso e GitHub Issues esteja habilitado, não apenas no repositório em que o alerta foi encontrado. Isso é útil quando você acompanha o trabalho em um repositório central ou usa um rastreador de problemas separado para correções de segurança.

## Noções básicas sobre o comportamento de sincronização

**Os status de alerta e problema não são sincronizados automaticamente.** As alterações feitas em um alerta não atualizam o problema vinculado e vice-versa. Isso significa que:

* Quando você corrige a vulnerabilidade e o alerta é fechado automaticamente, o problema vinculado permanece aberto até que você a feche manualmente.
* Quando você fecha ou reabre um problema, o status do alerta permanece inalterado.
* Quando você exclui um problema, o link é removido da página de alerta e da lista de alertas, mas o alerta em si permanece aberto.

## Práticas recomendadas para gerenciar alertas e problemas vinculados

**Acompanhe claramente o progresso da correção.** Ao confirmar uma correção, adicione um comentário ao problema vinculado, observando que o código é atualizado. Depois que a próxima execução code scanning confirmar que o alerta está fechado, feche o problema manualmente.

**Use rótulos para mostrar o status.** Crie rótulos de problema como "code-fixed-waiting-scan" ou use campos de projeto para indicar quando uma vulnerabilidade é corrigida, mas o problema está aguardando a verificação final e o fechamento.

**Atribuir responsabilidade.** Use os responsáveis pelos problemas para esclarecer quem é o proprietário do trabalho de remediação, especialmente quando as equipes de segurança e desenvolvimento precisam se coordenar.