Sobre o GitHub Advanced Security
GitHub tem muitas funcionalidades que ajudam você a melhorar e manter a qualidade do seu código. Alguns deles estão incluídos em todos os planos, como o grafo de dependência e os Dependabot alerts. Outras funcionalidades de segurança exigem que o GitHub Advanced Security (GHAS).
Para obter informações sobre como comprar uma licença do GitHub Advanced Security, confira "Sobre o faturamento da Segurança Avançada do GitHub".
Observação: se você quiser usar o GitHub Advanced Security com o Azure Repos, consulte GitHub Advanced Security e Azure DevOps em nosso site de recursos. Para obter a documentação, confira Configurar o GitHub Advanced Security for Azure DevOps no Microsoft Learn.
Sobre as funcionalidades de Advanced Security
Uma licença de GitHub Advanced Security fornece as funcionalidades adicionais a seguir:
-
Code scanning – Procure possíveis vulnerabilidades de segurança e erros de codificação no código. Para obter mais informações, confira "Sobre a varredura de código".
-
Secret scanning – Detecte segredos, por exemplo, chaves e tokens, cujo check-in foi feito no repositório. Se a proteção de push estiver habilitada, GitHub também detectará segredos quando eles forem enviados por push ao seu repositório. Para obter mais informações, consulte "AUTOTITLE" e "Proteção por push para repositórios e organizações".
-
Revisão de dependência – Mostre o impacto total das alterações nas dependências e veja os detalhes de todas as versões vulneráveis antes de mesclar uma solicitação de pull. Para obter mais informações, confira "Sobre a análise de dependência".
Para obter informações sobre os recursos do Advanced Security em desenvolvimento, confira "Roteiro público do GitHub". Para obter uma visão geral de todos os recursos de segurança, confira "Recursos de segurança do GitHub".
As funcionalidades de