Configurar ferramentas específicas
Configure ferramentas de segurança de código individuais em toda a sua organização para avaliar o risco, habilitar proteções e gerenciar recursos de verificação e dependência em escala.
Executando a avaliação de risco secreto para sua organização
Determine a exposição da sua organização a vazamentos de segredos gerando um relatório secret risk assessment.
Exibindo o relatório de avaliação de risco de segredo de sua organização
Entenda rapidamente a exposição da sua organização a vazamentos de segredos, visualizando seu relatório mais recente de secret risk assessment.
Estimando o preço do Secret Protection
Saiba como usar a calculadora de preço para estimar o custo mensal do GitHub Secret Protection em seus repositórios.
Como calcular a economia de custos da proteção por push
Saiba como usar o Calculadora de ROI para estimar o tempo de correção e os custos de trabalho que você evitará, impedindo o vazamento de segredos.
Preços e ativação de GitHub Secret Protection
Proteja os segredos da sua organização dentro do seu orçamento ativando GitHub Secret Protection.
Como definir a configuração padrão da verificação de código em escala
Você pode configurar rapidamente a code scanning para os repositórios em toda a sua organização usando a configuração padrão.
Como definir a configuração avançada da verificação de código com CodeQL em escala
Use um script para definir a configuração avançada da code scanning para um grupo específico de repositórios da sua organização.
Como aplicar a revisão de dependências em uma organização
A revisão de dependências permite que você detecte dependências inseguras antes de introduzi-las no seu ambiente. Você pode impor o uso do ação de revisão de dependência em toda a sua organização.
Configurar relatórios privados de vulnerabilidades em uma organização
Os proprietários da organização e os gerentes de segurança podem permitir que os pesquisadores de segurança relatem vulnerabilidades com segurança em repositórios dentro da organização habilitando relatórios privados de vulnerabilidade para todos os seus repositórios públicos.