Skip to main content

Segurança da cadeia de fornecedores

GitHub os recursos de segurança ajudam você a acompanhar as dependências e artefatos criados de seus projetos.

Sobre a segurança da cadeia de suprimento

GitHub ajuda você a proteger sua cadeia de suprimentos, desde a compreensão das dependências em seu ambiente até o conhecimento das vulnerabilidades nessas dependências e a aplicação de patches.

Melhores práticas de manutenção de dependências

Diretrizes e recomendações para manter as dependências usadas, incluindo os produtos de segurança do GitHub que podem ser úteis.

Sobre o grafo de dependência

Você pode usar o gráfico de dependências para identificar todas as dependências do seu projeto. O gráfico de dependências é compatível com uma série de ecossistemas de pacotes populares.

Sobre a análise de dependência

A análise de dependências permite que você capture dependências não seguras antes que elas sejam introduzidas no ambiente e fornece informações sobre licença, dependências e idade das dependências.

Sobre alertas do Dependabot

Dependabot alerts ajuda a encontrar e corrigir dependências vulneráveis antes que elas virem riscos de segurança.

Sobre as atualizações de segurança do Dependabot

Dependabot pode corrigir dependências vulneráveis para você, levantando pull requests com atualizações de segurança.

Sobre as atualizações da versão do Dependabot

Você pode usar o Dependabot para manter os pacotes que usa atualizados para as versões mais recentes.

Sobre as regras de triagem automática do Dependabot

As Regras de triagem automática do Dependabot são uma ferramenta poderosa para ajudar você a gerenciar melhor seus alertas de segurança em escala. Predefinições do GitHub são regras coletadas por GitHub que podem ser usadas para filtrar uma quantidade substancial de falsos positivos. As Regras de triagem automática personalizadas fornecem controle sobre quais alertas são ignorados, colocados em ociosidade ou quais acionam uma atualização de segurança para o Dependabot de modo a resolver o alerta.