Skip to main content

Configurar ferramentas específicas

Configure ferramentas de segurança de código individuais em toda a sua organização para avaliar o risco, habilitar proteções e gerenciar recursos de verificação e dependência em escala.

Executando a avaliação de risco secreto para sua organização

Determine a exposição da sua organização a vazamentos de segredos gerando um relatório secret risk assessment.

Exibindo o relatório de avaliação de risco de segredo de sua organização

Entenda rapidamente a exposição da sua organização a vazamentos de segredos, visualizando seu relatório mais recente de secret risk assessment.

Estimando o preço do Secret Protection

Saiba como usar a calculadora de preço para estimar o custo mensal do GitHub Secret Protection em seus repositórios.

Como calcular a economia de custos da proteção por push

Saiba como usar o Calculadora de ROI para estimar o tempo de correção e os custos de trabalho que você evitará, impedindo o vazamento de segredos.

Preços e ativação de GitHub Secret Protection

Proteja os segredos da sua organização dentro do seu orçamento ativando GitHub Secret Protection.

Como definir a configuração padrão da verificação de código em escala

Você pode configurar rapidamente a code scanning para os repositórios em toda a sua organização usando a configuração padrão.

Como definir a configuração avançada da verificação de código com CodeQL em escala

Use um script para definir a configuração avançada da code scanning para um grupo específico de repositórios da sua organização.

Como aplicar a revisão de dependências em uma organização

A revisão de dependências permite que você detecte dependências inseguras antes de introduzi-las no seu ambiente. Você pode impor o uso do ação de revisão de dependência em toda a sua organização.

Configurar relatórios privados de vulnerabilidades em uma organização

Os proprietários da organização e os gerentes de segurança podem permitir que os pesquisadores de segurança relatem vulnerabilidades com segurança em repositórios dentro da organização habilitando relatórios privados de vulnerabilidade para todos os seus repositórios públicos.