# Gerenciar notificações de segurança

Saiba como controlar as notificações de Dependabot alerts e Secret scanning.

## Dependabot alerts opções de notificação

As opções de notificação para sua conta de usuário estão disponíveis em <https://github.com/settings/notifications>. Você pode definir as configurações de notificação para cada repositório, nas configurações de inspeção do repositório.

Para receber notificações sobre Dependabot alerts repositórios, você precisa observar esses repositórios e assinar para receber notificações "Todas as Atividades" ou definir configurações personalizadas para incluir "Alertas de segurança". Para saber mais, confira [Configurar notificações](/pt/enterprise-server@3.22/subscriptions-and-notifications/get-started/configuring-notifications#configuring-your-watch-settings-for-an-individual-repository).
Você pode escolher o método de entrega para as notificações, bem como a frequência com que elas são enviadas a você.
Você pode optar por receber notificações:

* Na caixa de entrada, como notificações da Web. Uma notificação web é enviada quando Dependabot é habilitado para um repositório, quando um novo arquivo de manifesto é enviado ao repositório e quando uma nova vulnerabilidade de severidade crítica ou alta é encontrada (opção **On GitHub**).
* Por email. Um email é enviado quando Dependabot está habilitado para um repositório, quando um novo arquivo de manifesto é confirmado no repositório e quando uma nova vulnerabilidade com uma gravidade crítica ou alta é encontrada (opção **Email** ).
* Na linha de comando. Os avisos são exibidos como callbacks quando você envia para repositórios com dependências inseguras (opção**CLI** ).
* Em GitHub Mobile, como notificações web. Para saber mais, confira [Configurar notificações](/pt/enterprise-server@3.22/subscriptions-and-notifications/get-started/configuring-notifications#managing-your-notification-settings-with-github-mobile).

> \[!NOTE]
> As notificações por email e pela web/GitHub Mobile são:
>
> *

*Por repositório* quando Dependabot está habilitado no repositório ou quando um novo arquivo de manifesto é confirmado no repositório.

> \*
> *Por organização*, quando uma nova vulnerabilidade é descoberta.
>
> * Envie quando uma nova vulnerabilidade é descoberta.
>   GitHub não envia notificações quando as vulnerabilidades são atualizadas.

Você pode personalizar a maneira como você é notificado sobre Dependabot alerts. Por exemplo, você pode receber um e-mail semanal com um resumo dos alertas de até 10 dos seus repositórios usando as opções **Enviar por e-mail um resumo das vulnerabilidades** e **Resumo semanal de segurança por e-mail**.

Para obter mais informações sobre os métodos de entrega de notificações disponíveis e dicas sobre como otimizar suas notificações para Dependabot alerts, consulte [Configurando notificações para alertas do Dependabot](/pt/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications).

## Secret scanning opções de notificação

Quando um novo segredo é detectado, o GitHub notifica todos os usuários com acesso aos alertas de segurança do repositório de acordo com as preferências de notificação. Esses usuários incluem:

* Administradores do repositório
* Gerentes de segurança
* Usuários com funções personalizadas com acesso de leitura/gravação
* Proprietários da organização e proprietários da empresa, se forem administradores de repositórios onde os segredos foram vazados

> \[!NOTE]
> Os autores de confirmação que acidentalmente fizeram commit de segredos serão notificados, independentemente das preferências de notificação deles.

Você receberá uma notificação por email se:

* Estiver inspecionando o repositório.
* Você habilitou notificações para "Todas as Atividades" ou para "Alertas de segurança" personalizados no repositório.
* Tiver selecionado, em suas configurações de notificação, em "Assinaturas" e em "Inspeção", a opção para receber notificações por email.

Além disso, você receberá uma notificação se alguém atribuir um code scanning ou um secret scanning alerta a você, consulte [Atribuindo alertas](/pt/enterprise-server@3.22/code-security/concepts/security-at-scale/about-security-campaigns#about-assigning-alerts-to-users-and-copilot-cloud-agent).

Para obter mais informações sobre como configurar notificações para alertas de escaneamento de segredos, consulte [Monitoramento de alertas de varreduras secretas](/pt/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts).