Skip to main content
Publicamos atualizações frequentes em nossa documentação, e a tradução desta página ainda pode estar em andamento. Para obter as informações mais atualizadas, acesse a documentação em inglês.
Atualmente o GitHub AE está em versão limitada.

Sobre a segurança da cadeia de suprimento da sua empresa

Você pode habilitar recursos que ajudam seus desenvolvedores a entender e atualizar as dependências das quais o código do seu projeto depende.

Você pode permitir que os usuários identifiquem as dependências dos projetos usando o grafo de dependência de sua empresa. Para obter mais informações, confira "Sobre o grafo de dependência".

Você também pode permitir que os usuários de sua empresa encontrem e corrijam vulnerabilidades nas dependências do código habilitando os Dependabot alerts. Para obter mais informações, confira "Habilitando o Dependabot para sua empresa".

Depois de habilitar os Dependabot alerts, você poderá ver os dados de vulnerabilidade do GitHub Advisory Database em sua empresa e sincronizar os dados manualmente. Para obter mais informações, confira "Visualizando os dados de vulnerabilidade para a sua empresa".