# Segurança da cadeia de fornecedores

Os recursos de segurança de GitHub ajudam você a acompanhar as dependências e os artefatos criados de seus projetos.

## Links

* [Segurança da cadeia de fornecedores](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/supply-chain-security)

  GitHub ajuda você a proteger sua cadeia de suprimentos, desde entender as dependências em seu ambiente até saber sobre vulnerabilidades nessas dependências e corrigi-las.

* [open-source-license-compliance](open-source-license-compliance)

* [Melhores práticas de manutenção de dependências](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Diretrizes e recomendações para manter as dependências que você usa, incluindo os produtos de segurança do GitHub, que podem ajudar.

* [Grafo de dependência](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph)

  Você pode usar o gráfico de dependências para identificar todas as dependências do seu projeto. O gráfico de dependências é compatível com uma série de ecossistemas de pacotes populares.

* [Como o grafo de dependência reconhece dependências](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph-data)

  O grafo de dependência analisa automaticamente os arquivos de manifesto. Você pode enviar dados para dependências que não podem ser detectadas automaticamente.

* [Análise de dependência](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-review)

  A revisão de dependência permite detectar dependências inseguras antes de apresentá-las ao seu ambiente e fornece informações sobre as licenças, os dependentes e a idade das dependências.

* [Alertas do Dependabot](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alerts)

  Dependabot alerts ajudar você a encontrar e corrigir dependências vulneráveis antes que elas se tornem riscos de segurança.

* [Alertas de malware do Dependabot](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/malware-alerts)

  Dependabot malware alerts ajude você a identificar malware em suas dependências para proteger seu projeto e seus usuários.

* [Métricas para alertas do Dependabot](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alert-metrics)

  Use métricas para acompanhar e priorizar Dependabot alerts em toda a sua organização.

* [Atualizações de segurança do Dependabot](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-security-updates)

  Dependabot pode corrigir dependências vulneráveis para você gerando solicitações de pull com atualizações de segurança.

* [Atualizações de versão do Dependabot](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-version-updates)

  Você pode usar Dependabot para manter os pacotes usados atualizados para as versões mais recentes.

* [Solicitações de pull do Dependabot](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-pull-requests)

  Entenda as opções de frequência e personalização de solicitações pull para atualizações de versão e segurança.

* [Atualizações de vários ecossistemas](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/multi-ecosystem-updates)

  As atualizações de vários ecossistemas combinam atualizações de dependência entre vários ecossistemas de pacotes em uma única solicitação de pull, reduzindo a sobrecarga de revisão e simplificando o fluxo de trabalho de atualização.

* [Sobre o arquivo dependabot.yml](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)

  O dependabot.yml controla atualizações automatizadas no seu repositório.

* [Regras de triagem automática do Dependabot](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)

  Controlar como Dependabot lida com alertas de segurança, incluindo filtragem, ignorar, cochilar ou disparar atualizações de segurança.

* [dependabot-on-actions](dependabot-on-actions)

* [Logs de 'Dependabot'](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-job-logs)

  GitHub registra todos os trabalhos de atualização executados por Dependabot, dando a você visibilidade sobre atualizações de versão, patches de segurança e rebases automatizados em suas dependências.

* [Versões imutáveis](/pt/enterprise-server@3.22/code-security/concepts/supply-chain-security/immutable-releases)

  Saiba mais sobre versões imutáveis e como elas podem ajudar a manter a integridade da cadeia de fornecedores de software.

* [linked-artifacts](linked-artifacts)