Skip to main content
Publicamos atualizações frequentes em nossa documentação, e a tradução desta página ainda pode estar em andamento. Para obter as informações mais recentes, acesse a documentação em inglês. Se houver problemas com a tradução desta página, entre em contato conosco.
O GitHub AE está atualmente sob versão limitada. Entre em contato com nossa Equipe de Vendas para saber mais.

Protegendo a sua organização

Você pode usar uma série de funcionalidades de GitHub para ajudar a manter a sua organização protegida.

Organization owners can configure organization security settings.

Introdução

Este guia mostra como configurar os recursos de segurança de uma organização. As necessidades de segurança da sua organização são únicas e pode ser que você não precise habilitar todas as funcionalidades de segurança. Para obter mais informações, consulte "Funcionalidades de segurança de GitHub".

Some features are available for all repositories. Additional features are available to enterprises that use Segurança Avançada GitHub. Para obter mais informações, consulte "Sobre Segurança Avançada GitHub".

Gerenciando o acesso à sua organização

Você pode usar as funções para controlar as ações que as pessoas podem tomar na sua organização. Por exemplo, você pode atribuir o papel de gerente de segurança a uma equipe para que possam gerenciar configurações de segurança em toda a sua organização, assim como acesso de leitura a todos os repositórios. Para obter mais informações, consulte "Funçõesem uma organização".

Gerenciar Alertas do Dependabot e o gráfico de dependências

Note: Alertas do Dependabot is currently in beta and is subject to change.

Enterprise owners can configure Alertas do Dependabot for an enterprise. For more information, see "Enabling Dependabot for your enterprise."

Para obter mais informações, consulte "Sobre Alertas do Dependabot" "Explorando as dependências de um repositório" e "Gerenciando as configurações de segurança e análise da sua organização".

Gerenciando revisão de dependências

A revisão de dependências é um recurso de Segurança Avançada que permite visualizar alterações de dependência em pull requests antes de serem mesclados nos seus repositórios. Para obter mais informações, consulte "Sobre a revisão de dependências".

A revisão de dependência está disponível quando o gráfico de dependências estiver habilitado para your enterprise e você habilitar Segurança Avançada para a organização (veja abaixo).

Gerenciar Segurança Avançada GitHub

Você pode habilitar ou desabilitar funcionalidades de Segurança Avançada.

  1. Clique na sua foto de perfil e clique em Organizações.
  2. Clique em Configurações ao lado da sua organização.
  3. Clique em Segurança & análise.
  4. Clique em Habilitar todos ou Desabilitar todos ao lado de Segurança Avançada GitHub.
  5. Opcionalmente, selecione Habilitar automaticamente para novos repositórios privados.

Para obter mais informações, consulte "Sobre Segurança Avançada GitHub" e "Gerenciar configurações de segurança e análise para a sua organização".

Configurar o varredura secreta

Varredura secreta é um recurso de Segurança Avançada que digitaliza repositórios com relação aos segredos que são armazenados de forma insegura.

Varredura secreta está disponível se a sua empresa usa Segurança Avançada.

Você pode habilitar ou desabilitar varredura secreta para todos os repositórios na sua organização com Segurança Avançada habilitado.

  1. Clique na sua foto de perfil e clique em Organizações.
  2. Clique em Configurações ao lado da sua organização.
  3. Clique em Segurança & análise.
  4. Clique Habilitar todos ou Desabilitar todos ao lado de Varredura secreta (somente repositórios de Segurança Avançada GitHub).
  5. Opcionalmente, selecione Habilitar automaticamente para repositórios privados adicionados a Segurança Avançada.

Para obter mais informações, consulte "Gerenciar configurações de segurança e análise para sua organização".

Configurar o Varredura de código;

Varredura de código é um recurso de Segurança Avançada que digitaliza código para vulnerabilidades e erros de segurança

Varredura de código está disponível se sua empresa usar Segurança Avançada.

Varredura de código está configurado no nível do repositório. Para obter mais informações, consulte "Configurar Varredura de código para um repositório".

Próximas etapas

Você pode visualizar e gerenciar alertas de funcionalidades de segurança para resolver dependências e vulnerabilidades no seu código. Para obter mais informações, consulte "Gerenciando Varredura de código para o seu repositório" e "Gerenciando alertas de varredura secreta."

You can view, filter, and sort security alerts for repositories owned by your organization in the security overview. For more information, see "About the security overview."