# Documentação de qualidade de código e segurança

Crie segurança e qualidade de código em seu GitHub fluxo de trabalho com ferramentas integradas.

## Recommended

* [Guia de Início rápido para proteger seu repositório](/pt/enterprise-server@3.18/code-security/getting-started/quickstart-for-securing-your-repository)

  Gerencie o acesso ao seu código. Localize e corrija automaticamente o código e as dependências vulneráveis.

* [GitHub recursos de segurança](/pt/enterprise-server@3.18/code-security/getting-started/github-security-features)

  Uma visão geral dos recursos de segurança do GitHub.

* [Planejando um teste de GitHub Advanced Security](/pt/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)

  Saiba como se preparar para uma avaliação bem-sucedida de Advanced Security.

* [Escaneamento de segredos](/pt/enterprise-server@3.18/code-security/concepts/secret-security/secret-scanning)

  Evite o uso fraudulento de seus segredos detectando automaticamente as credenciais expostas antes que elas possam ser exploradas.

* [Análise de código](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/code-scanning)

  Você pode usar code scanning para encontrar vulnerabilidades de segurança e erros no código do seu projeto.GitHub

* [Guia de início rápido do Dependabot](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)

  Encontre e corrija dependências vulneráveis das quais você depende com Dependabot.

* [Qualidade do Código do GitHub](/pt/enterprise-server@3.18/code-security/concepts/code-quality/code-quality)

  GitHub Code Quality identifica problemas de qualidade antes da mesclagem, oferece correções em linha da plataforma Copilot com um único clique e verifica a cobertura de código.

* [Melhores práticas para evitar vazamentos de dados na sua organização](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-organization/prevent-data-leaks)

  Conheça as diretrizes e as recomendações para ajudar a evitar a exposição de dados particulares ou confidenciais presentes na sua organização.

* [Melhores práticas de manutenção de dependências](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Diretrizes e recomendações para manter as dependências que você usa, incluindo os produtos de segurança do GitHub, que podem ajudar.

## Articles

* [GitHub recursos de segurança](/pt/enterprise-server@3.18/code-security/getting-started/github-security-features)

  Uma visão geral dos recursos de segurança do GitHub.

* [Guia de Início rápido para proteger seu repositório](/pt/enterprise-server@3.18/code-security/getting-started/quickstart-for-securing-your-repository)

  Gerencie o acesso ao seu código. Localize e corrija automaticamente o código e as dependências vulneráveis.

* [Riscos de vazamento de segredos](/pt/enterprise-server@3.18/code-security/concepts/secret-security/secret-leakage-risks)

  Segredos como chaves de API, senhas e tokens comprometidos com repositórios podem ser explorados por usuários não autorizados, criando segurança, conformidade e risco financeiro para sua organização.

* [Escaneamento de segredos](/pt/enterprise-server@3.18/code-security/concepts/secret-security/secret-scanning)

  Evite o uso fraudulento de seus segredos detectando automaticamente as credenciais expostas antes que elas possam ser exploradas.

* [Proteção por Notificações Push](/pt/enterprise-server@3.18/code-security/concepts/secret-security/push-protection)

  Proteja seus segredos evitando que alcancem seu repositório com proteção por push.

* [Segurança secreta com GitHub](/pt/enterprise-server@3.18/code-security/concepts/secret-security/secret-security-with-github)

  Saiba como GitHubas ferramentas de segurança podem ajudá-lo a identificar, corrigir e evitar vazamentos de segredo.

* [Sobre alertas secretos de verificação](/pt/enterprise-server@3.18/code-security/concepts/secret-security/about-alerts)

  Saiba mais sobre os diferentes tipos de alertas de escaneamento de segredos.

* [Padrões personalizados](/pt/enterprise-server@3.18/code-security/concepts/secret-security/custom-patterns)

  Detecte tipos de segredo específicos para sua organização com padrões personalizados.

* [Bypass delegado para proteção de push](/pt/enterprise-server@3.18/code-security/concepts/secret-security/delegated-bypass)

  Mantenha a sua segurança secreta enquanto desbloqueia atores confiáveis com desvio delegado para proteção por push.

* [Ignorar solicitações de proteção por push](/pt/enterprise-server@3.18/code-security/concepts/secret-security/bypass-requests)

  Saiba como funcionam as solicitações de desvio quando a proteção por push bloqueia commits que contêm segredos.

* [GitHub secret types](/pt/enterprise-server@3.18/code-security/concepts/secret-security/secret-types)

  Learn about the different types of secrets used by GitHub.

* [Métricas de proteção por push e verificação de segredos](/pt/enterprise-server@3.18/code-security/concepts/secret-security/push-protection-metrics)

  Entenda o desempenho da proteção por push em suas organizações.

* [Proteção por push da linha de comando](/pt/enterprise-server@3.18/code-security/concepts/secret-security/command-line-push-protection)

  Entenda como GitHub usa a proteção por push para evitar vazamentos secretos da linha de comando.

* [Trabalhando com a proteção contra push via API REST](/pt/enterprise-server@3.18/code-security/concepts/secret-security/push-protection-from-the-rest-api)

  Aprenda suas opções para desbloquear seu push para GitHub utilizando a API REST caso secret scanning detecte um segredo no conteúdo da sua solicitação de API.

* [Análise de código](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/code-scanning)

  Você pode usar code scanning para encontrar vulnerabilidades de segurança e erros no código do seu projeto.GitHub

* [Alertas de escaneamento de código](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/code-scanning-alerts)

  Aprenda os diferentes tipos de alertas de varredura de códigos e as informações que ajuda você a entender o problema nos destaques de cada alerta.

* [Sobre os tipos de instalação para verificação de código](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/setup-types)

  Dependendo de suas necessidades, GitHub oferece uma configuração padrão ou avançada para code scanning.

* [Integração com a análise de código](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/integration-with-code-scanning)

  Você pode executar code scanning externamente e exibir os resultados em GitHub, ou configurar webhooks que monitoram a atividade de code scanning em seu repositório.

* [Sobre arquivos SARIF para verificação de código](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/sarif-files)

  Os arquivos SARIF convertem análises de terceiros em alertas em GitHub.

* [Proteção de mesclagem de análise de código](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/merge-protection)

  As regras de verificação de código impedem que solicitações de pull com possíveis vulnerabilidades sejam mescladas.

* [Verificação de código com CodeQL](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-code-scanning)

  Você pode usar CodeQL para identificar vulnerabilidades e erros em seu código. Os resultados são mostrados como code scanning alertas em GitHub.

* [Verificação de código do CodeQL para linguagens compiladas](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-for-compiled-languages)

  Entenda como CodeQL analisa idiomas compilados, as opções de build disponíveis e saiba como você pode personalizar o processo de geração de banco de dados, se necessário.

* [Conjuntos de consultas CodeQL](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-query-suites)

  Você pode escolher entre diferentes conjuntos de consultas internos do CodeQL a serem usados na configuração do CodeQL code scanning.

* [Consultas CodeQL personalizadas](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/custom-queries)

  As consultas personalizadas estendem a análise de segurança integrada do CodeQL para detectar vulnerabilidades e aplicar padrões de codificação específicos à sua base de código.

* [CLI do CodeQL](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-cli)

  Você pode usar o CodeQL CLI para executar processos CodeQL localmente em projetos de software ou para gerar resultados code scanning para envio ao GitHub.

* [CodeQL para VS Code](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-for-vs-code)

  Você pode escrever, executar e testar CodeQL consultas dentro Visual Studio Code com a CodeQL extensão.

* [Workspaces do CodeQL](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/codeql-workspaces)

  CodeQL Os workspaces permitem que você desenvolva e mantenha vários pacotes relacionados CodeQL juntos, resolvendo dependências entre eles diretamente da origem.

* [Arquivos de referência de consulta](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/query-reference-files)

  Você pode usar arquivos de referência de consulta para definir o local de uma consulta que deseja executar em testes.

* [Pacotes de consulta CodeQL](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/codeql/query-packs)

  Você pode escolher entre diferentes pacotes integrados de consultas CodeQL para usar em sua configuração CodeQLcode scanning.

* [Sobre a página de status da ferramenta](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/tool-status-page)

  O página de status da ferramenta fornece visibilidade da saúde e do desempenho das ferramentas code scanning no seu repositório.

* [Métricas de alerta de solicitação de pull do CodeQL](/pt/enterprise-server@3.18/code-security/concepts/code-scanning/pull-request-alert-metrics)

  Entenda o desempenho do CodeQL em pull requests nas suas organizações.

* [Segurança da cadeia de fornecedores](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/supply-chain-security)

  GitHub ajuda você a proteger sua cadeia de suprimentos, desde entender as dependências em seu ambiente até saber sobre vulnerabilidades nessas dependências e corrigi-las.

* [Melhores práticas de manutenção de dependências](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Diretrizes e recomendações para manter as dependências que você usa, incluindo os produtos de segurança do GitHub, que podem ajudar.

* [Grafo de dependência](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-graph)

  Você pode usar o gráfico de dependências para identificar todas as dependências do seu projeto. O gráfico de dependências é compatível com uma série de ecossistemas de pacotes populares.

* [Como o grafo de dependência reconhece dependências](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-graph-data)

  O grafo de dependência analisa automaticamente os arquivos de manifesto. Você pode enviar dados para dependências que não podem ser detectadas automaticamente.

* [Análise de dependência](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-review)

  A revisão de dependência permite detectar dependências inseguras antes de apresentá-las ao seu ambiente e fornece informações sobre as licenças, os dependentes e a idade das dependências.

* [Alertas do Dependabot](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-alerts)

  Dependabot alerts ajudar você a encontrar e corrigir dependências vulneráveis antes que elas se tornem riscos de segurança.

* [Atualizações de segurança do Dependabot](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-security-updates)

  Dependabot pode corrigir dependências vulneráveis para você gerando solicitações de pull com atualizações de segurança.

* [Atualizações de versão do Dependabot](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-version-updates)

  Você pode usar Dependabot para manter os pacotes usados atualizados para as versões mais recentes.

* [Solicitações de pull do Dependabot](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-pull-requests)

  Entenda as opções de frequência e personalização de solicitações pull para atualizações de versão e segurança.

* [Atualizações de vários ecossistemas](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/multi-ecosystem-updates)

  As atualizações de vários ecossistemas combinam atualizações de dependência entre vários ecossistemas de pacotes em uma única solicitação de pull, reduzindo a sobrecarga de revisão e simplificando o fluxo de trabalho de atualização.

* [Sobre o arquivo dependabot.yml](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)

  O `dependabot.yml` controla atualizações automatizadas no seu repositório.

* [Regras de triagem automática do Dependabot](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)

  Controlar como Dependabot lida com alertas de segurança, incluindo filtragem, ignorar, cochilar ou disparar atualizações de segurança.

* [Logs de 'Dependabot'](/pt/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-job-logs)

  GitHub registra todos os trabalhos de atualização executados por Dependabot, dando a você visibilidade sobre atualizações de versão, patches de segurança e rebases automatizados em suas dependências.

* [Banco de dados do GitHub Advisory](/pt/enterprise-server@3.18/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)

  Pesquise vulnerabilidades de segurança conhecidas e malware em pacotes de código aberto, para que você possa entender e corrigir os riscos em suas dependências.

* [Avisos de segurança global](/pt/enterprise-server@3.18/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)

  Os avisos globais de segurança são CVEs e avisos originados no GitHub que afetam o universo do código aberto, localizados no GitHub Advisory Database.

* [Práticas recomendadas para selecionar repositórios piloto](/pt/enterprise-server@3.18/code-security/concepts/security-at-scale/select-pilot-repositories)

  Os repositórios piloto corretos demonstram o valor rapidamente e preparam sua organização para uma habilitação mais ampla.GitHub Secret Protection

* [Habilitando recursos de segurança em escala](/pt/enterprise-server@3.18/code-security/concepts/security-at-scale/organization-security)

  Você pode proteger rapidamente sua organização em escala com security configurations e global settings.

* [Visão geral da segurança](/pt/enterprise-server@3.18/code-security/concepts/security-at-scale/security-overview)

  Você pode obter insights sobre o cenário geral de segurança de sua organização ou empresa e identificar repositórios que exigem intervenção usando a visão geral de segurança.

* [Alertas de segurança de auditoria](/pt/enterprise-server@3.18/code-security/concepts/security-at-scale/audit-security-alerts)

  GitHub fornece uma variedade de ferramentas que você pode usar para auditar e monitorar as ações executadas em resposta a alertas de segurança.

* [Cancelamento de alerta delegado](/pt/enterprise-server@3.18/code-security/concepts/security-at-scale/delegated-alert-dismissal)

  Aumente seu controle sobre os alertas de segurança com o descarte delegado de alertas.

* [Segurança da cadeia de suprimentos para sua empresa](/pt/enterprise-server@3.18/code-security/concepts/security-at-scale/supply-chain-security)

  Você pode habilitar recursos de nível empresarial que ajudam os desenvolvedores a entender e atualizar as dependências nas quais o código depende.

* [Ativando produtos GitHub Advanced Security para sua empresa](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/enabling-github-advanced-security-for-your-enterprise)

  Você pode configurar GitHub Enterprise Server para incluir GitHub Advanced Security produtos. Isso fornece recursos extras que ajudam os usuários a encontrar e corrigir problemas de segurança em seu código.

* [Criando uma configuração de segurança personalizada para sua empresa](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/create-custom-configuration)

  Crie um custom security configuration para atender às necessidades de segurança específicas da sua empresa.

* [Aplicando uma configuração de segurança personalizada à sua empresa](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/apply-custom-configuration)

  Você pode aplicar sua custom security configuration a organizações e repositórios em sua organização para atender às necessidades de segurança específicas de sua empresa.

* [Configurando definições adicionais de verificação de segredos para sua empresa](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/configure-additional-settings)

  Saiba como definir configurações adicionais secret scanning para sua empresa.

* [Edição de uma configuração de segurança personalizada](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/edit-custom-configuration)

  Altere as configurações de habilitação na sua custom security configuration para atender melhor às necessidades de segurança de seus repositórios.

* [Exclusão de uma configuração de segurança personalizada](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/delete-custom-configuration)

  Você pode excluir o custom security configurations desnecessário em sua empresa.

* [Habilitando o gráfico de dependências para a sua empresa](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph)

  Você pode permitir que os usuários identifiquem as dependências dos seus projetos habilitando o gráfico de dependências.

* [](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance)

  Você pode habilitar, configurar e desabilitar code scanning para sua empresa.
  Code scanning permite que os usuários examinem o código em busca de vulnerabilidades e erros.

* [Como configurar a revisão de dependência para o seu dispositivo](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-dependency-review)

  Para ajudar os usuários a entender as alterações de dependência ao revisar solicitações de pull, você pode habilitar, configurar e desabilitar a revisão de dependência para GitHub Enterprise Server.

* [Configurar a varredura de segredo para o seu dispositivo](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-secret-scanning)

  Você pode habilitar, configurar e desabilitar secret scanning para GitHub Enterprise Server.
  Secret scanning permite que os usuários examinem o código em busca de segredos acidentalmente inseridos.

* [Visualizando os dados de vulnerabilidade para a sua empresa](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data)

  Você pode visualizar dados de vulnerabilidade do GitHub Advisory Database em GitHub Enterprise Server.

* [Configurando o Dependabot para trabalhar com acesso limitado à Internet](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-limited-internet-access)

  Você pode configurar Dependabot para gerar solicitações de pull para atualizações de versão e segurança usando registros privados quando GitHub Enterprise Server tiver acesso limitado ou não à Internet.

* [Configurando o Dependabot para ser executado em executores de ação hospedados no github usando o Azure Rede Privada](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet)

  Você pode configurar uma Rede Virtual do Azure (VNET) para executar Dependabot em executores hospedados em GitHub.

* [Criando uma configuração de segurança personalizada](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/create-custom-configuration)

  Crie um custom security configuration para atender às necessidades de segurança específicas dos repositórios em sua organização.

* [Aplicando uma configuração de segurança personalizada](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)

  Você pode aplicar seu custom security configuration a repositórios em sua organização para atender às necessidades de segurança específicas desses repositórios.

* [Configurações de segurança globais para sua organização](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/configure-global-settings)

  Personalize Advanced Security os recursos para sua organização definindo configurações globais que garantem padrões de segurança consistentes e protejam todos os seus repositórios.

* [Edição de uma configuração de segurança personalizada](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/edit-custom-configuration)

  Atenda às necessidades de segurança de seus repositórios editando sua custom security configuration.

* [Filtragem de repositórios em sua organização usando a tabela de repositórios](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/filter-repositories)

  Você pode filtrar a tabela de repositórios para sua organização para gerenciar melhor as configurações de segurança de repositórios específicos.

* [Como desanexar repositórios de suas configurações de segurança](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/detach-security-configuration)

  Volte a gerenciar as configurações de segurança de um repositório individualmente.

* [Exclusão de uma configuração de segurança personalizada](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/delete-custom-configuration)

  Você pode excluir desnecessário custom security configurations em sua organização.

* [Executando a avaliação de risco secreto para sua organização](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)

  Determine a exposição da sua organização a segredos vazados gerando um secret risk assessment relatório.

* [Exibindo seus relatórios de avaliação de risco de segurança](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)

  Entenda a exposição da sua organização a segredos vazados e vulnerabilidades de código exibindo seus relatórios de avaliação de risco de segurança mais recentes.

* [Estimando o preço do Secret Protection](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)

  Saiba como usar o calculadora de preço para estimar o custo mensal de GitHub Secret Protection para seus repositórios.

* [Preços e habilitação GitHub Secret Protection](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)

  Proteja os segredos da sua organização dentro de seu orçamento habilitando GitHub Secret Protection.

* [Como definir a configuração padrão da verificação de código em escala](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/code-scanning-at-scale)

  Você pode configurar code scanning rapidamente para repositórios em sua organização usando a configuração padrão.

* [Como definir a configuração avançada da verificação de código com CodeQL em escala](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/configuring-advanced-setup-for-code-scanning-with-codeql-at-scale)

  Configure uma configuração altamente personalizável code scanning em grande escala com um script.

* [Como aplicar a revisão de dependências em uma organização](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/enforce-dependency-review)

  A revisão de dependências permite que você detecte dependências inseguras antes de introduzi-las no seu ambiente. Você pode impor o uso do ação de revisão de dependência em toda a sua organização.

* [Como dar aos recursos de segurança acesso a registros privados](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries)

  Se sua organização usar registros privados, você poderá melhorar os resultados da code scanning análise e permitir Dependabot manter mais dependências configurando o acesso a esses registros.

* [Gerenciar o uso pago do Advanced Security](/pt/enterprise-server@3.18/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/managing-your-github-advanced-security-license-usage)

  Controlar os custos de GitHub Secret Protection and GitHub Code Security na organização.

* [Habilitar a varredura de segredos para seu repositório](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enable-secret-scanning)

  Você pode configurar como GitHub verifica seus repositórios em busca de segredos vazados e gera alertas.

* [Habilitar verificação de segredo para padrões genéricos](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)

  Você pode habilitar secret scanning para detectar segredos potenciais adicionais nos níveis do repositório e da organização.

* [Definir padrões personalizados para a verificação de segredo](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)

  Proteja seus tipos de segredo exclusivos definindo padrões personalizados com expressões regulares.

* [Gerenciar padrões personalizados](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/customize-leak-detection/manage-custom-patterns)

  É possível exibir, editar e remover padrões personalizados, bem como ativar a proteção de push para padrões personalizados.

* [Excluindo pastas e arquivos da varredura de segredos](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/customize-leak-detection/exclude-folders-and-files)

  Você pode personalizar secret scanning para fechar automaticamente alertas para segredos encontrados em diretórios ou arquivos específicos configurando um `secret_scanning.yml` arquivo em seu repositório.

* [Habilitar a proteção de push para seu repositório](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)

  Com a proteção por push, secret scanning impede que colaboradores façam push de segredos para um repositório e gera um alerta sempre que um colaborador ignora a proteção.

* [Trabalhando com proteção contra push a partir da linha de comando](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-on-the-command-line)

  Aprenda suas opções para desbloquear o envio por push da linha de comando para GitHub se secret scanning detectar um segredo em suas alterações.

* [Trabalhar com proteção por push na interface do usuário do GitHub](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-in-the-github-ui)

  Aprenda suas opções para desbloquear seu commit quando secret scanning detecta um segredo em suas alterações.

* [Enabling delegated bypass for push protection](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)

  Control who can push code containing secrets by requiring bypass approval from designated reviewers.

* [Gerenciar solicitações para ignorar a proteção de push](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/manage-bypass-requests/manage-bypass-requests)

  Como membro da lista de bypass de uma organização ou repositório, você pode avaliar as solicitações de bypass de outros membros da organização ou do repositório.

* [Revisar solicitações para ignorar a proteção por push](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-secrets/manage-bypass-requests/review-bypass-requests)

  Aprovar ou recusar solicitações de colaboradores que precisam enviar commits contendo segredos para os repositórios da sua organização.

* [Como definir a configuração padrão da verificação de código](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning)

  Configure code scanning rapidamente para localizar código vulnerável automaticamente.

* [Como definir a configuração avançada para verificação de código](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning)

  Você pode configurar a configuração avançada para um repositório para encontrar vulnerabilidades de segurança em seu código usando uma configuração altamente personalizável code scanning .

* [Editar as definições da configuração padrão](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/edit-default-setup)

  Você pode ajustar a configuração padrão existente para code scanning e atender melhor às suas necessidades.

* [Usar a página de status da ferramenta para verificação de código](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)

  Exiba o status da ferramenta em tempo real, identifique problemas de configuração e baixe relatórios para manter sua code scanning análise em execução sem problemas.

* [Definir proteção contra mesclagem de verificação de código](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/set-merge-protection)

  Proteja a sua base de código bloqueando as solicitações de pull que falham code scanning nas verificações.

* [Verificação de código do CodeQL para linguagens compiladas](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/codeql-for-compiled-languages)

  Entenda como CodeQL analisa idiomas compilados, as opções de build disponíveis e saiba como você pode personalizar o processo de geração de banco de dados, se necessário.

* [Como configurar a CLI do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/set-up-codeql-cli)

  Para começar, CodeQL CLIvocê precisa baixar e configurar a CLI para que ela possa acessar as ferramentas e bibliotecas necessárias para criar e analisar bancos de dados.

* [Escrevendo consultas personalizadas para a CLI do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/write-custom-queries)

  Você pode escrever suas próprias CodeQL consultas para encontrar vulnerabilidades e erros específicos.

* [Publicar e usar pacotes do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/publish-and-use-packs)

  Compartilhe ou baixe um CodeQL pacote e analise seu CodeQL banco de dados.

* [Testar consultas personalizadas](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-custom-queries)

  Verifique as suas consultas personalizadas CodeQL e identifique as alterações significativas antes que afetem os seus code scanning resultados em novas versões do CodeQL CLI.

* [Como testar arquivos de ajuda de consulta](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-query-help-files)

  Verifique se os CodeQL arquivos de ajuda de consulta são válidos visualizando-os como Markdown.

* [Baixando bancos de dados CodeQL de GitHub](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/download-databases)

  Expanda a cobertura do CodeQL CLI adicionando bancos de dados prontos.

* [Verificando o código-fonte da CLI do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/check-out-source-code)

  Configure o CodeQL CLI diretamente do código-fonte.

* [Usando a análise incremental com a CLI do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/incremental-analysis)

  Obtenha resultados mais rápidos CodeQL em solicitações de pull analisando apenas o que mudou. A análise incremental pode reduzir os tempos de varredura em até 10x quando você executa o CodeQL CLI no seu próprio sistema de CI/CD.

* [Como especificar opções de comando em um arquivo de configuração do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/specify-command-options)

  Economize tempo adicionando suas opções de comando e pacotes personalizados CodeQL usados com frequência a um CodeQL arquivo de configuração.

* [Criar pacotes de banco de dados da CLI do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/create-database-bundles)

  Crie um pacote de banco de dados com CodeQL informações de solução de problemas.

* [Instalar o CodeQL para Visual Studio Code](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/install-codeql-for-vs-code)

  Para começar com CodeQL para Visual Studio Code, você precisa instalar e configurar a extensão.

* [Como gerenciar bancos de dados do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-databases)

  Você pode trabalhar com CodeQL bancos de dados usando a extensão.

* [Como executar consultas do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/running-codeql-queries)

  Você pode executar consultas em CodeQL bancos de dados e exibir os resultados em Visual Studio Code.

* [Explorar o fluxo de dados com consultas de caminho](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-data-flow)

  Detecte possíveis vulnerabilidades executando consultas de caminho e analisando seu fluxo de dados.

* [Usar o editor de modelos do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/use-the-model-editor)

  Você pode exibir, gravar e editar CodeQL pacotes de modelos em Visual Studio Code.

* [Criar uma consulta personalizada](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/create-custom-query)

  Você pode trabalhar em um modelo para escrever seu próprio código para criar uma consulta personalizada para analisar uma linguagem específica.

* [Gerenciar pacotes de consultas e pacotes de bibliotecas do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/managing-codeql-packs)

  Faça o download e instale dependências para os seus CodeQL pacotes de consulta e de biblioteca em Visual Studio Code usando a extensão CodeQL.

* [Explorar a estrutura do seu código-fonte](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-code-structure)

  Visualize como seu código corresponde às CodeQL classes em VS Code.

* [Testar consultas do CodeQL no Visual Studio Code](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/testing-codeql-queries-in-vs-code)

  Você pode executar testes de unidade para CodeQL consultas usando a Visual Studio Code extensão.

* [Configurações personalizadas](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/customize-settings)

  Você pode editar as configurações da extensão CodeQL para que Visual Studio Code atenda às suas necessidades.

* [Configurar um espaço de trabalho do CodeQL](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/set-up-codeql-workspace)

  Quando você está trabalhando com CodeQL, você precisa de acesso às bibliotecas e consultas padrão.

* [Gerenciando a CLI do CodeQL na extensão do VS Code](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-cli)

  A extensão CodeQL para Visual Studio Code usa o CodeQL CLI para compilar e executar consultas.

* [Acessando logs em CodeQL em Visual Studio Code](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/accessing-logs)

  Se você precisar solucionar problemas com CodeQL para Visual Studio Code, há vários logs que você pode acessar.

* [Usando a varredura de código com seu sistema de CI existente](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)

  Você pode analisar seu código com CodeQL CLI ou outra ferramenta em um sistema de integração contínua de terceiros e enviar os resultados para GitHub. Os alertas resultantes code scanning são mostrados junto com todos os alertas gerados dentro GitHub.

* [Fazer o upload de arquivo SARIF para o GitHub](/pt/enterprise-server@3.18/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file)

  Você pode carregar arquivos SARIF de ferramentas de análise estáticas de terceiros para o GitHub e ver code scanning alertas dessas ferramentas no seu repositório.

* [Configurando alertas do Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)

  Permita que Dependabot alerts seja gerado quando uma nova dependência vulnerável for encontrada em um de seus repositórios.

* [Configuração de atualizações de segurança do Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)

  Você pode usar Dependabot security updates ou solicitações de pull manuais para atualizar facilmente dependências vulneráveis.

* [Configuração de atualizações de versão do Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)

  Você pode configurar seu repositório para que Dependabot atualize automaticamente os pacotes usados.

* [Manter as suas ações atualizadas com o Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)

  Você pode usar Dependabot para manter as ações usadas atualizadas para as versões mais recentes.

* [Como configurar atualizações de vários ecossistemas para Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)

  Reduza o número de solicitações de Dependabot pull recebidas agrupando atualizações em vários ecossistemas em uma única solicitação de pull consolidada.

* [Habilitar o grafo de dependência](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)

  Você pode permitir que os usuários identifiquem as dependências dos seus projetos habilitando o gráfico de dependências.

* [Explorar as dependências de um repositório](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)

  Você pode usar o grafo de dependência para ver os pacotes dos quais seu projeto depende. Além disso, você pode ver todas as vulnerabilidades detectadas nas suas dependências.

* [Usar a API de envio de dependências](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)

  Você pode usar o API de envio de dependência para enviar dependências de projetos, como as dependências resolvidas quando um projeto é compilado ou criado.

* [Personalizando regras de triagem automática para priorizar alertas do Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)

  Você pode criar seu próprio Regras de triagem automática para controlar quais alertas serão ignorados ou adiados e para quais alertas você deseja Dependabot abrir solicitações de pull.

* [Usar regras predefinidas do GitHub para priorizar alertas do Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)

  Priorize os alertas importantes descartando automaticamente os alertas de baixo impacto para dependências do npm.

* [Personalizar pull requests para atualizações de segurança do Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)

  Saiba como personalizar pull requests do Dependabot para atualizações de segurança a fim de manter o alinhamento com os fluxos de trabalho e prioridades de segurança do seu projeto.

* [Como controlar quais dependências são atualizadas pelo Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)

  Saiba como configurar seu `dependabot.yml` arquivo para que Dependabot ele atualize automaticamente os pacotes especificados, da maneira que você definir.

* [Configurando a ação de revisão de dependências](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)

  Você pode usar a ação de revisão de dependência opção para capturar vulnerabilidades antes que elas sejam adicionadas ao seu projeto.

* [Configurando notificações para alertas do Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)

  Otimize como você recebe notificações sobre Dependabot alerts.

* [Configurando o acesso a registros privados para Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)

  Você pode configurar Dependabot para acessar dependências armazenadas em registros privados. Você pode armazenar informações de autenticação, como senhas e tokens de acesso, como segredos criptografados e, em seguida, referenciá-las no Dependabot arquivo de configuração.

* [Removendo o acesso do Dependabot a registros públicos](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)

  Exemplos de como você pode configurar Dependabot para acessar apenas registros privados removendo chamadas para registros públicos.

* [Gerenciar pull requests para atualizações de dependências](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)

  Você gerencia pull requests criadas por Dependabot em grande parte da mesma forma que outras pull requests, mas há algumas opções extras.

* [Listando dependências configuradas para atualizações de versão](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)

  Você pode ver as dependências que Dependabot monitora em busca de atualizações.

* [Diretrizes para a configuração de registros privados para o Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)

  Este artigo contém informações detalhadas sobre como configurar registros privados, bem como sobre os comandos que podem ser executados a partir da linha de comando para configurar localmente os gerenciadores de pacotes.

* [Como exportar uma lista de materiais de software para seu repositório](/pt/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom)

  Você pode exportar uma SBOM ou uma lista de materiais de software para seu repositório por meio do grafo de dependência. Os SBOMs permitem transparência em seu uso de código aberto e ajudam a expor vulnerabilidades da cadeia de suprimentos, reduzindo os riscos da cadeia de suprimentos.

* [Visão geral da filtragem de alertas na segurança](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/filtering-alerts-in-security-overview)

  Localize os alertas de segurança que mais importam filtrando seus dados de visão geral de segurança.

* [Revisão de solicitações de descarte de alerta](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/review-alert-dismissal-requests)

  Triar e resolver alertas de segurança na sua organização ou empresa revisando regularmente as solicitações de descarte de alerta.

* [Monitoramento de alertas de varreduras secretas](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts)

  Você pode configurar como  secret scanning notifica você sobre secret scanning alertas e auditar como sua equipe responde a esses alertas.

* [Exibindo e filtrando alertas do escaneamento de segredos](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/viewing-alerts)

  Saiba como localizar e filtrar verificação de segredosalertas para o repositório.

* [Resolução de alertas da verificação de segredos](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/resolving-alerts)

  Depois de analisar os detalhes de um alerta de verificação secreta, você deve corrigir o problema e, em seguida, fechar o alerta.

* [Habilitar a dispensa de alerta delegada para verificação de segredo](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/enable-delegated-dismissal)

  Você pode usar a dispensa delegada de alertas para controlar quem pode dispensar um alerta detectado por secret scanning.

* [Avaliar alertas de varredura de código para seu repositório](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/assess-alerts)

  Na perspectiva de segurança, você pode explorar e avaliar alertas para possíveis vulnerabilidades ou erros no código do seu projeto.

* [Alertas de varredura de código de triagem em pull requests](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/triage-alerts-in-pull-requests)

  Quando code scanning identifica um problema em uma solicitação de pull, você pode examinar o código realçado e resolver o alerta.

* [Resolver alertas de varredura de código](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts)

  Na visualização de segurança, você pode exibir, corrigir ou descartar alertas de possíveis vulnerabilidades ou erros no código do seu projeto.

* [Habilitar a dispensa de alerta delegada para verificação de código](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/enable-delegated-alert-dismissal)

  Você pode usar a dispensa delegada de alertas para controlar quem pode dispensar um alerta detectado por code scanning.

* [Visualizando e atualizando alertas do Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)

  Se GitHub descobrir dependências inseguras no seu projeto, você poderá visualizar os detalhes do alerta na guia Dependabot do repositório. Você pode atualizar seu projeto para resolver ou descartar o alerta.

* [Como gerenciar alertas que foram ignorados automaticamente por uma regra de triagem automática do Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/managing-automatically-dismissed-alerts)

  É possível fazer uma filtragem para ver quais alertas foram ignorados automaticamente por uma regra e reabrir esses alertas.

* [Adicionar uma política de segurança a um repositório](/pt/enterprise-server@3.18/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/add-security-policy)

  Você pode dar instruções sobre como relatar uma vulnerabilidade de segurança no seu projeto, adicionando uma política de segurança ao seu repositório.

* [Como procurar avisos de segurança no GitHub Advisory Database](/pt/enterprise-server@3.18/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database)

  Você pode navegar em GitHub Advisory Database para encontrar CVEs e avisos originados em GitHub que afetam o mundo do código aberto.

* [Editando consultorias de segurança no banco de dados consultivo do GitHub](/pt/enterprise-server@3.18/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/edit-advisory-database)

  Aprimore os avisos publicados no GitHub Advisory Database por meio de contribuições da comunidade.

* [Avaliando o risco de segurança do seu código](/pt/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-code-security-risk)

  Você pode usar a visão geral de segurança para ver quais equipes e repositórios são afetados por alertas de segurança e identificar repositórios para uma ação corretiva urgente.

* [Avaliando a adoção de recursos de segurança](/pt/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-adoption-code-security)

  Veja quais equipes e repositórios já habilitaram recursos para codificação segura e identifiquem os que ainda não estão protegidos.

* [Localizando repositórios com alertas de segurança usando a visão geral de segurança](/pt/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/find-insecure-repositories)

  Monitore e priorize alertas de segurança com visão geral de segurança.

* [Exibir insights de segurança](/pt/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-security-insights)

  Monitore sua postura de segurança corporativa ou de sua organização, identifique repositórios de alto risco e acompanhe o progresso da correção de alertas usando o painel de visão geral na visão geral de segurança.

* [Visualizar métricas para alertas de pull request](/pt/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-pull-request-alerts)

  Monitore CodeQLa performance em solicitações de pull em suas organizações para identificar os repositórios em que talvez seja necessário executar ações.

* [Exibindo métricas para proteção de secret scanning push](/pt/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-secret-scanning-push-protection)

  Monitore o desempenho da proteção por push em sua organização ou empresa para identificar repositórios em que talvez seja necessário tomar medidas.

* [Exportando o relatório de avaliação de risco secreto para CSV](/pt/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/analyze-organization-data/export-risk-report-csv)

  Exporte o secret risk assessment relatório para um arquivo CSV para investigação detalhada e compartilhamento de partes interessadas.

* [Visualizando os logs de verificação de código do GitHub Actions](/pt/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/view-code-scanning-logs)

  Exibir o resultado de uma análise code scanning em GitHub Actions.

* [Exibir logs de trabalho do Dependabot](/pt/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/view-dependabot-logs)

  Acesse os logs de tarefas para solucionar problemas em Dependabot updates com falha e entender o que está acontecendo.

* [Exibição de métricas para padrões personalizados](/pt/enterprise-server@3.18/code-security/how-tos/view-and-interpret-data/view-custom-pattern-metrics)

  Descubra quantos alertas estão sendo gerados e resolvidos para um padrão personalizado.

* [Métricas do painel de visão geral de segurança](/pt/enterprise-server@3.18/code-security/reference/security-at-scale/overview-dashboard-metrics)

  Explicações detalhadas sobre métricas, cálculos e visualizações de dados na página de visão geral da sua segurança.

* [Filtros disponíveis para visão geral de segurança](/pt/enterprise-server@3.18/code-security/reference/security-at-scale/overview-dashboard-filters)

  Referência para todos os filtros disponíveis que você pode usar para restringir os dados de visão geral de segurança.

* [Imposição de configuração de segurança](/pt/enterprise-server@3.18/code-security/reference/security-at-scale/configuration-enforcement)

  Entenda as complexidades da imposição do security configurations.

* [Status da configuração de segurança](/pt/enterprise-server@3.18/code-security/reference/security-at-scale/configuration-statuses)

  Cada repositório que tem um security configuration aplicado a ele tem um status de configuração que reflete o estado atual da relação entre o repositório e a configuração.

* [Um repositório está usando a configuração avançada para verificação de código](/pt/enterprise-server@3.18/code-security/reference/security-at-scale/troubleshoot-security-configurations/a-repository-is-using-advanced-setup-for-code-scanning)

  Você verá um erro ao tentar anexar um security configuration com a verificação de código padrão habilitada para repositórios que usam a configuração avançada para verificação de código.

* [Um recurso desapareceu de uma configuração de segurança](/pt/enterprise-server@3.18/code-security/reference/security-at-scale/troubleshoot-security-configurations/feature-disappears)

  As alterações nas configurações de instalação da instância GitHub Enterprise Server por um administrador do site podem afetar quais recursos de segurança estão disponíveis para sua configuração.

* [A configuração padrão da digitalização de código substitui a configuração avançada](/pt/enterprise-server@3.18/code-security/reference/security-at-scale/troubleshoot-security-configurations/unexpected-default-setup)

  Você aplica um security configuration com "Habilitado com configuração avançada permitida" e a configuração avançada existente é desconsiderada em alguns repositórios.

* [Diagnosticando problemas de configuração de segurança](/pt/enterprise-server@3.18/code-security/reference/security-at-scale/troubleshoot-security-configurations/configuration-issue-diagnosis)

  Identifique repositórios em que a configuração de segurança não pôde ser anexada ou onde a relação de configuração foi alterada e siga as diretrizes para corrigir o problema.

* [Não há licenças suficientes do GitHub Advanced Security](/pt/enterprise-server@3.18/code-security/reference/security-at-scale/troubleshoot-security-configurations/not-enough-ghas-licenses)

  Se você estiver em um modelo de faturamento baseado em assinatura para GHAS, precisará de licenças GHAS disponíveis para habilitar os recursos do GHAS em um repositório privado.

* [Noções básicas sobre tipos de segredo do GitHub](/pt/enterprise-server@3.18/code-security/reference/secret-security/secret-types)

  Saiba mais sobre o uso, o escopo e as permissões de acesso aos segredos do GitHub.

* [Padrões de varredura de segredos com suporte](/pt/enterprise-server@3.18/code-security/reference/secret-security/supported-secret-scanning-patterns)

  Listas de segredos compatíveis e parceiros com que GitHub trabalha para evitar o uso fraudulento de segredos que foram confirmados acidentalmente.

* [Escopo de detecção de verificação secreta](/pt/enterprise-server@3.18/code-security/reference/secret-security/secret-scanning-scope)

  A varredura de segredos usa correspondência de padrões e validação para detectar segredos. A detecção varia de acordo com pares de padrões, tipos de token e configurações de proteção por push.

* [Referência de padrões personalizados](/pt/enterprise-server@3.18/code-security/reference/secret-security/custom-patterns)

  Use a sintaxe de expressão regular específica para definir padrões personalizados precisos para secret scanning.

* [Conteúdo do CSV do relatório de avaliação de risco secreto](/pt/enterprise-server@3.18/code-security/reference/secret-security/risk-report-csv-contents)

  Entenda os dados incluídos na exportação CSV do secret risk assessment relatório.

* [Dados de configuração do padrão de verificação secreta](/pt/enterprise-server@3.18/code-security/reference/secret-security/secret-pattern-data)

  Entenda os dados exibidos na página de configuração de padrões do secret scanning para tomar decisões informadas sobre as configurações de proteção de push.

* [Opções de configuração de fluxo de trabalho para verificação de código](/pt/enterprise-server@3.18/code-security/reference/code-scanning/workflow-configuration-options)

  Edite seu arquivo de fluxo de trabalho para configurar como a instalação avançada verifica o código em seu projeto em busca de vulnerabilidades e erros.

* [Suporte SARIF para a varredura de código](/pt/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/sarif-support)

  Verifique se os arquivos SARIF de ferramentas de terceiros atendem aos padrões de GitHub.

* [O token do GitHub é necessário para carregar os resultados do SARIF](/pt/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/missing-token)

  Você precisa fornecer um método de autenticação para o processo de upload a ser usado para acessar o repositório.

* [O arquivo SARIF é inválido](/pt/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/sarif-invalid)

  Code scanning só pode processar arquivos SARIF sintaticamente válidos. Os arquivos inválidos são rejeitados.

* [Os resultados do SARIF excedem um ou mais limites](/pt/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/results-exceed-limit)

  Saiba como resolver problemas quando um arquivo SARIF é rejeitado porque code scanning um ou mais limites são excedidos.

* [O arquivo de resultados SARIF é muito grande](/pt/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/file-too-large)

  Você não pode carregar um arquivo de resultados SARIF com mais de 10 MB para code scanning. Explore maneiras de gerar um arquivo menor contendo os resultados de maior impacto.

* [O upload falha porque GitHub Code Security está desabilitado](/pt/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/ghas-required)

  Você só pode fazer upload dos resultados do SARIF em nos quais GitHub Code Security está habilitado.

* [O upload foi rejeitado porque a configuração padrão do CodeQL está habilitada para code scanning](/pt/enterprise-server@3.18/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/default-setup-enabled)

  Não é possível carregar resultados SARIF gerados pela ação CodeQL ou pela CLI do CodeQL quando a configuração padrão para code scanning estiver habilitada. Verifique sua configuração e decida se deseja manter a configuração padrão ou desbloquear o upload do SARIF.

* [Recursos de hardware recomendados para executar o CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/hardware-resources-for-codeql)

  Especificações recomendadas (RAM, núcleos de CPU e disco) para executar CodeQL a análise em computadores auto-hospedados, com base no tamanho da base de código.

* [Opções e etapas de build do CodeQL para idiomas compilados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/build-options-for-compiled-languages)

  Saiba como CodeQL cria idiomas compilados, incluindo modos de build disponíveis e comportamento de preenchimento automático específico do idioma para C/C++, C#, Go, Java, Kotlin, Rust e Swift.

* [Sobre consultas integradas do CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/built-in-queries)

  Saiba mais sobre as consultas CodeQL que a verificação de código usa para analisar o código.

* [Consultas do GitHub Actions para a análise do CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/actions-built-in-queries)

  Explore as consultas que CodeQL usa para analisar o código escrito em arquivos de fluxo de trabalho do GitHub Actions ao selecionar o conjunto de consultas `default` ou `security-extended`.

* [Consultas C e C++ para análise CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/c-cpp-built-in-queries)

  Explore as consultas que o CodeQL usa para analisar o código escrito em C ou C++ quando você seleciona o conjunto de consultas `default` ou `security-extended`.

* [Consultas C# para análise CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/csharp-built-in-queries)

  Explore as consultas que o CodeQL usa para analisar o código escrito em C# quando você seleciona o conjunto de consultas `default` ou `security-extended`.

* [Consultas da linguagem Go para análise CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/go-built-in-queries)

  Explore as consultas que o CodeQL usa para analisar o código escrito em Go (Golang) quando você seleciona o conjunto de consultas `default` ou `security-extended`.

* [Consultas Java e Kotlin para análise CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/java-kotlin-built-in-queries)

  Explore as consultas que o CodeQL usa para analisar o código escrito em Java ou Kotlin quando você seleciona o conjunto de consultas `default` ou `security-extended`.

* [Consultas JavaScript e TypeScript para análise CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/javascript-typescript-built-in-queries)

  Explore as consultas que o CodeQL usa para analisar o código escrito em JavaScript ou TypeScript quando você seleciona o conjunto de consultas `default` ou `security-extended`.

* [Consultas Python para análise CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/python-built-in-queries)

  Explore as consultas que o CodeQL usa para analisar o código escrito em Python quando você seleciona o conjunto de consultas `default` ou `security-extended`.

* [Consultas Ruby para análise CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/ruby-built-in-queries)

  Explore as consultas que o CodeQL usa para analisar o código escrito em Ruby quando você seleciona o conjunto de consultas `default` ou `security-extended`.

* [Consultas do Rust para análise do CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/rust-built-in-queries)

  Explore as consultas que o CodeQL usa para analisar o código escrito em Rust quando você seleciona o conjunto de consultas `default` ou `security-extended`.

* [Consultas Ruby para análise CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-queries/swift-built-in-queries)

  Explore as consultas que o CodeQL usa para analisar o código escrito no Swift quando você seleciona o conjunto de consultas `default` ou `security-extended`.

* [Saída SARIF da CLI do CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli/sarif-output)

  Você pode gerar uma saída SARIF a partir de CodeQL CLI e compartilhar resultados de análise estática com outros sistemas.

* [Saída CSV da CodeQL CLI](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli/csv-output)

  Entenda os resultados em CSV do CodeQL CLI.

* [Referência de pacotes de consulta CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli/codeql-query-packs)

  Entenda a compatibilidade, o conteúdo e a estrutura dos CodeQL pacotes.

* [Opções do extrator](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli/extractor-options)

  Controle como o CodeQL CLI cria bancos de dados para análise com opções do extrator.

* [Códigos de saída](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli/exit-codes)

  Os códigos de saída indicam o estado de um comando após CodeQL CLI executá-lo.

* [bqrs decode](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-decode)

  Converta os dados de resultado do BQRS em outros formatos.

* [bqrs diff](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-diff)

  Calcule a diferença entre dois conjuntos de resultados.

* [bqrs hash](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-hash)

  \[Conexão] Compute um hash estável de um arquivo BQRS.

* [informações sobre bqrs](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-info)

  Veja os metadados de um arquivo BQRS.

* [bqrs interpret](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-interpret)

  \[Conexão] Interprete os dados em um só BQRS.

* [Adicionar diagnóstico ao banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-add-diagnostic)

  \[Experimental] Adicionar uma informação de diagnóstico a um banco de dados.

* [análise de banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-analyze)

  Analise um banco de dados, produzindo resultados significativos no contexto do código-fonte.

* [pacote de banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-bundle)

  Crie um arquivo relocalizável de um banco de dados CodeQL.

* [limpeza do banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-cleanup)

  Compacte um banco de dados CodeQL em disco.

* [criação de banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-create)

  Crie um banco de dados CodeQL para uma árvore de origem que possa ser analisada com um dos produtos do CodeQL.

* [Diagnóstico de exportação de banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-export-diagnostics)

  \[Experimental] Exporte informações de diagnóstico de um banco de dados para uma análise com falha.

* [finalização do banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-finalize)

  \[Conexão] Etapas finais na criação de banco de dados.

* [importação de banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-import)

  \[Avançado] \[Conexão] Importe os bancos de dados não finalizados para outro banco de dados não finalizado.

* [arquivos de índice de banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-index-files)

  \[Conexão] Indexe arquivos independentes com um extrator do CodeQL especificado.

* [inicialização do banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-init)

  \[Conexão] Crie um banco de dados CodeQL vazio.

* [resultados da interpretação do banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-interpret-results)

  \[Conexão] Interprete os resultados da consulta computada em formatos significativos, como SARIF ou CSV.

* [database print-baseline](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-print-baseline)

  \[Conexão] Imprima um resumo das linhas de código de linha de base vistas.

* [executar consultas no banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-run-queries)

  \[Conexão] Execute um conjunto de consultas juntas.

* [comando de rastreamento de banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-trace-command)

  \[Conexão] Execute um comando individual como parte de um build rastreado.

* [desagregação de banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-unbundle)

  Extrai um arquivo morto do banco de dados CodeQL.

* [atualização do banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-upgrade)

  Atualize um banco de dados para que ele possa ser utilizado pelas ferramentas atuais.

* [verificação do conjunto de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-check)

  \[Conexão] Verifique se existe consistência interna em um conjunto de dados específico.

* [limpeza do conjunto de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-cleanup)

  \[Conexão] Limpe os arquivos temporários de um conjunto de dados.

* [importação de conjunto de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-import)

  \[Conexão] Importe um conjunto de arquivos TRAP para um conjunto de dados bruto.

* [métrica de conjunto de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-measure)

  \[Conexão] Colete estatísticas sobre as relações em um conjunto de dados específico.

* [atualização do conjunto de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-upgrade)

  \[Conexão] Atualize um conjunto de dados para que ele possa ser usado pelas ferramentas atuais.

* [diagnostic add](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-add)

  \[Experimental] \[Conexão] Adicione uma informação de diagnóstico.

* [exportação de diagnóstico](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-export)

  \[Experimental] Exportar informações de diagnóstico para uma análise com falha.

* [executar cli-server](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-cli-server)

  \[Conexão detalhada] Servidor para executar vários comandos, evitando a inicialização repetida da JVM.

* [executar o servidor de idiomas](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-language-server)

  \[Conexão] Suporte online para a linguagem QL em IDEs.

* [execute queries](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-queries)

  \[Conexão] Execute uma ou mais consultas em um conjunto de dados.

* [executar servidor de consultas](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server)

  \[Conexão] Suporte para execução de consultas em IDEs.

* [executar query-server2](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server2)

  \[Conexão] Suporte para execução de consultas em IDEs.

* [executar atualizações](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-upgrades)

  \[Conexão] Execute scripts de atualização em um conjunto de dados QL bruto existente.

* [gerar metadados de predicados extensíveis](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-extensible-predicate-metadata)

  \[Experimental] \[Conexão detalhada] Relata os predicados extensíveis encontrados no pacote fornecido.

* [gerar resumo do log](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-log-summary)

  \[Avançado] Crie um resumo de um arquivo de log estruturado.

* [gerar alterações de sobreposição](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-overlay-changes)

  \[Canalização] Gerar um arquivo que pode ser usado para o

* [gerar consulta-ajuda](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-query-help)

  Gere a ajuda de consulta do usuário final por meio dos arquivos .qhelp.

* [resultados de mesclagem do GitHub](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-merge-results)

  \[Conexão profunda] Mescla vários arquivos SARIF em um único arquivo SARIF.

* [github upload-results (carregar resultados no GitHub)](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-upload-results)

  Carrega um arquivo SARIF na verificação de código do GitHub.

* [pack add](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-add)

  Adiciona uma lista de pacotes de biblioteca QL com intervalos de versão opcionais como dependências do pacote atual e os instala.

* [pack bundle](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-bundle)

  \[Conexão] Empacote um pacote de biblioteca QL.

* [pack ci](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ci)

  Instale dependências para esse pacote, verificando se o arquivo de bloqueio existente está atualizado.

* [criar pacote](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-create)

  \[Conexão] Cria o conteúdo de um pacote QL a partir do código-fonte.

* [pack download](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-download)

  Baixe o conjunto de qlpacks referenciados pela especificação de consulta da linha de comando por meio do registro. Os pacotes podem ser fornecidos por nome ou implicitamente em um arquivo de pacote de consultas (.qls).

* [pack init](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-init)

  Inicializa um qlpack no diretório especificado.

* [instalação do pacote](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-install)

  Instale as dependências para este pacote.

* [pack ls](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ls)

  \[Conexão detalhada] Liste os pacotes CodeQL com raiz neste diretório. Esse diretório precisa conter um arquivo qlpack.yml ou .codeqlmanifest.json.

* [pack packlist](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-packlist)

  \[Conexão] Compute o conjunto de arquivos a serem incluídos em um pacote de consultas QL ou um pacote de biblioteca.

* [pack publish](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-publish)

  Publica um pacote de biblioteca QL em um registro de pacote.

* [pack resolve-dependencies](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-resolve-dependencies)

  \[Conexão] Compute o conjunto de dependências necessárias para este pacote QL.

* [pack upgrade](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-upgrade)

  Atualize as dependências desse pacote para as versões disponíveis mais recentes.

* [query compile](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-compile)

  Compile ou verifique o código QL.

* [descompilar consulta](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-decompile)

  \[Conexão] Leia uma representação intermediária de uma consulta compilada de um arquivo .qlo.

* [formato de consulta](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-format)

  Formate automaticamente o código-fonte QL.

* [query run](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-run)

  Execute uma consulta individual.

* [resolver banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-database)

  \[Conexão detalhada] Relate os metadados sobre o banco de dados.

* [resolver extensões](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions)

  \[Experimental] \[Conexão detalhada] Determine as extensões acessíveis. Isso inclui os modelos de machine learning e as extensões de dados.

* [resolve extensões por pacote](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions-by-pack)

  \[Experimental] \[Conexão profunda] Determine extensões acessíveis para os caminhos fornecidos para empacotar raízes. Isso inclui os modelos de machine learning e as extensões de dados.

* [resolver problema do extrator](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extractor)

  \[Conexão detalhada] Determine o pacote de extrator a ser usado para determinada linguagem.

* [resolver arquivos](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-files)

  \[Conexão detalhada] Expanda um conjunto de globs de inclusão/exclusão de arquivos.

* [resolver idiomas](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-languages)

  Liste os pacotes de extratores do CodeQL instalados.

* [resolve library-path](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-library-path)

  \[Conexão detalhada] Determine o caminho da biblioteca QL e o dbscheme para uma consulta.

* [resolver metadados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-metadata)

  \[Conexão detalhada] Resolva e retorne os pares de metadados chave-valor de um arquivo de origem da consulta.

* [resolve ml-models](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ml-models)

  \[Preterido] \[Experimental] \[Conexão detalhada] Determine os modelos de machine learning acessíveis.

* [resolver pacotes](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-packs)

  Exibir uma lista de pacotes de CodeQL disponíveis e seus locais.

* [resolve qlpacks](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlpacks)

  Crie uma lista de pacotes QL instalados e dos respectivos locais.

* [resolve qlref](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlref)

  \[Conexão detalhada] Desfaz a referência a um arquivo .qlref para retornar um .ql.

* [resolver consultas](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-queries)

  \[Conexão detalhada] Expanda os diretórios de consulta e as especificações de pacote.

* [solucionar problemas com a memória RAM](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ram)

  \[Conexão detalhada] Prepare as opções de RAM.

* [resolver testes](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-tests)

  \[Conexão detalhada] Localize testes de unidade QL em diretórios especificados.

* [resolve upgrades](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-upgrades)

  \[Conexão detalhada] Determine as atualizações a serem executadas para um conjunto de dados brutos.

* [aprovar teste](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-accept)

  Aceite os resultados dos testes de unidade com falha.

* [extrato de teste](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-extract)

  \[Conexão] Crie um conjunto de dados para um diretório de teste.

* [execução de teste](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-run)

  Execute testes de unidade para consultas QL.

* [versão](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-cli-manual/version)

  Mostre a versão da cadeia de ferramentas do CodeQL.

* [Telemetria no CodeQL para Visual Studio Code](/pt/enterprise-server@3.18/code-security/reference/code-scanning/codeql/codeql-for-vs-code/telemetry-in-codeql-for-visual-studio-code)

  Se a telemetria estiver habilitada, VS Code coletará dados de uso e métricas para ajudar os principais desenvolvedores a melhorar a extensão GitHub para CodeQL.

* [Alertas encontrados no código gerado](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/alerts-in-generated-code)

  Ao analisar seu código com code scanning, convém criar apenas o código que deseja analisar.

* [O build automático falhou em uma linguagem compilada](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/automatic-build-failed)

  Se o build automático falhar, você poderá configurar code scanning para usar etapas de build específicas para idiomas compilados.

* [Compilador C# falhando de forma inesperada](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/c-sharp-compiler-unexpectedly-failing)

  Se a compilação C# do MSBuild estiver falhando inesperadamente, talvez seja necessário modificar o arquivo de projeto do aplicativo.

* [Não é possível habilitar o CodeQL em um repositório privado](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/private-repository-enablement)

  GitHub Code Security deve ser habilitado para usar code scanning em repositórios privados.

* [A análise de verificação de código está demorando muito](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/analysis-takes-too-long)

  Você pode ajustar sua code scanning configuração para minimizar o tempo de análise.

* [O CodeQL verificou menos linhas do que o esperado](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/fewer-lines-scanned-than-expected)

  Se CodeQL analisou menos código do que o esperado, talvez seja necessário usar um comando de build personalizado.

* [A habilitação da configuração padrão demora demais](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/default-setup-timeout)

  Se você perceber que a habilitação da configuração padrão está paralisada, pode reiniciar o processo.

* [Erro: "GitHub Code Security or GitHub Advanced Security deve estar habilitado para este repositório usar a verificação de código"](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/advanced-security-must-be-enabled)

  Se você vir este erro, certifique-se de que GitHub Code Security esteja habilitado.

* [Erros "Fora do disco" e "Sem memória"](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/out-of-disk-or-memory)

  Caso você veja um desses erros no GitHub Actions, experimente usar executores alternativos.

* [Erro: "não é um arquivo .ql, um arquivo .qls, um diretório ou uma especificação do pacote de consultas"](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/not-recognized)

  CodeQL não conseguiu localizar uma das consultas ou conjuntos de consultas especificados para análise.

* [Erro: "Nenhum código-fonte foi visto durante a compilação"](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/no-source-code-seen-during-build)

  Quando CodeQL não consegue encontrar nenhum código-fonte, você precisa resolver esse problema para desbloquear a análise de code scanning.

* [Erros de extração no banco de dados](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/extraction-errors-in-the-database)

  Você pode verificar se os erros de extração afetam ou não a integridade do CodeQL banco de dados criado.

* [Os logs não são detalhados o suficiente](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/logs-not-detailed-enough)

  Aumente a verbosidade do log e gere artefatos de depuração quando os logs não tiverem detalhes de diagnóstico.

* [Os resultados são diferentes do esperado](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/results-different-than-expected)

  Se os code scanning resultados forem diferentes do esperado, você poderá verificar quais configurações estão ativas.

* [Algumas linguagens não foram analisadas com a configuração avançada do CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/some-languages-not-analyzed)

  Se alguns idiomas não tiverem sido analisados, você poderá modificar o fluxo code scanning de trabalho para adicionar uma matriz especificando os idiomas que deseja analisar.

* [Dois fluxos de trabalho do CodeQL](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/two-codeql-workflows)

  Se você vir dois fluxos de trabalho chamados "CodeQL", um fluxo de trabalho poderá ser um arquivo de fluxo de trabalho pré-existente CodeQL que foi desabilitado por configuração padrão.

* [Não está claro o que disparou a execução do fluxo de trabalho](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/unclear-what-triggered-a-workflow)

  Se você não souber o que disparou uma análise, investigue página de status da ferramenta ou analise o log do exame mais recente.

* [Aviso: "1 problema foi detectado com este fluxo de trabalho: git checkout HEAD^2 não é mais necessário"](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/unnecessary-step-found)

  Se você receber esse aviso, deve atualizar seu fluxo de trabalho para seguir as melhores práticas atuais.

* [Aviso: Detectados X arquivos Kotlin no seu projeto que não puderam ser processados sem compilação](/pt/enterprise-server@3.18/code-security/reference/code-scanning/troubleshoot-analysis-errors/kotlin-detected-in-no-build)

  CodeQLbancos de dados podem ser criados para Java sem criar o código, mas os arquivos Kotlin são excluídos, a menos que o código seja criado.

* [Logs de análise de código](/pt/enterprise-server@3.18/code-security/reference/code-scanning/code-scanning-logs)

  Você pode exibir a saída gerada durante a análise de code scanning em GitHub.

* [Referência de opções do Dependabot](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-options-reference)

  Informações detalhadas para todas as opções que você pode usar para personalizar como Dependabot mantém seus repositórios.

* [Filtros de alerta Dependabot](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-alerts-filters)

  Dependabot alerts os filtros ajudam você a priorizar e gerenciar alertas para dependências vulneráveis em seus repositórios.

* [Ecossistemas e manifestos com suporte para escopo de dependência](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/supported-ecosystems-and-manifests-for-dependency-scope)

  O Dependabot alerts é compatível com uma variedade de ecossistemas e manifestos para gestão de dependências.

* [Comandos de comentário de solicitação de pull do Dependabot](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands)

  Dependabot responde a comandos nos comentários de solicitações de pull, facilitando a triagem e o gerenciamento de atualizações de dependências.

* [Ecossistemas e repositórios compatíveis com o Dependabot](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories)

  Dependabot dá suporte a uma variedade de ecossistemas e repositórios

* [Referência de atualizações de segurança do Dependabot](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-security-updates)

  Encontre informações de uso para Dependabot security updates.

* [Ecossistemas de pacotes com suporte a gráficos de dependência](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems)

  O gráfico de dependências suporta uma variedade de ecossistemas.

* [Dependabot no GitHub Actions](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/dependabot-on-actions)

  Informações detalhadas sobre como usar Dependabot com GitHub Actions.

* [CWEs usados pelas regras predefinidas do Dependabot do GitHub](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/criteria-for-preset-rules)

  GitHub usa critérios padrão do setor para ajudá-lo a filtrar Dependabot alerts.

* [Solução de problemas para o gráfico de dependências](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependency-graph-errors)

  Se as informações de dependências relatadas pelo gráfico de dependências não é o que você esperava, há uma série de pontos a considerar e várias coisas que você pode verificar.

* [As solicitações de pull de atualização do Dependabot não são mais geradas](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-updates-stopped)

  O Dependabot pode pausar atualizações com base na interação que você tem com os pull requests do Dependabot. Saiba mais sobre a desativação automática de Dependabot updates.

* [Solução de problemas do Dependabot no GitHub Actions](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-on-actions)

  Este artigo fornece informações de solução de problemas para problemas que você pode encontrar ao usar Dependabot com GitHub Actions.

* [Detecção de dependência vulnerável](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)

  Se as informações de dependência relatadas por GitHub não forem o que você esperava, há vários pontos a serem considerados e várias coisas que você pode verificar.

* [Erros do Dependabot](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-errors)

  Dependabot mantém automaticamente suas dependências, mantendo seu código seguro e atual. Essa referência ajuda você a diagnosticar e resolver problemas para que as atualizações automatizadas possam continuar.

* [Metadados do pacote Java para atualizações do Dependabot](/pt/enterprise-server@3.18/code-security/reference/supply-chain-security/java-package-metadata-dependabot)

  Inclua metadados no seu arquivo `pom.xml` para fornecer links úteis e contexto nas solicitações pull Dependabot para atualizações de pacotes Java.

* [Permissões de visão geral sobre segurança](/pt/enterprise-server@3.18/code-security/reference/permissions/security-overview)

  As ações que você pode executar na visão geral de segurança dependem de suas permissões para os repositórios em sua organização ou empresa.

* [Ferramentas de investigação para incidentes de segurança](/pt/enterprise-server@3.18/code-security/reference/security-incident-response/investigation-tools)

  As principais ferramentas GitHub que você pode usar para investigar incidentes de segurança, qual é o melhor uso para cada ferramenta, e considerações comuns que afetam a disponibilidade dos dados.

* [Áreas comuns de investigação de incidentes de segurança](/pt/enterprise-server@3.18/code-security/reference/security-incident-response/investigation-areas)

  Referência para investigar incidentes de segurança em vários vetores de ataque, incluindo as principais superfícies e ferramentas para analisar no GitHub.

* [Proteja seus segredos em escala com GitHub](/pt/enterprise-server@3.18/code-security/tutorials/secret-protection-adoption-path)

  As credenciais vazadas expõem sua organização a violações de dados. GitHub Proteção Secreta detecta e impede vazamentos secretos automaticamente. Siga este caminho de adoção para avaliar o risco, pilote a solução e dimensione a proteção em toda a organização.

* [Planejando um teste de GitHub Advanced Security](/pt/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)

  Saiba como se preparar para uma avaliação bem-sucedida de Advanced Security.

* [Como configurar uma avaliação gratuita do GitHub Advanced Security](/pt/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)

  Você pode experimentar o conjunto completo de GitHub Advanced Security recursos gratuitamente.

* [Habilitar recursos de segurança em sua empresa em fase de avaliação](/pt/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/enable-security-features-trial)

  Crie rapidamente uma configuração de nível empresarial e aplique os recursos de Secret Protection and Code Security em todos os repositórios da sua empresa de avaliação.

* [Explorando o teste empresarial de GitHub Secret Protection](/pt/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/explore-trial-secret-scanning)

  Introdução aos recursos disponíveis com GitHub Secret Protection em GitHub Enterprise Cloud para que você possa avaliar o ajuste deles às suas necessidades de negócios.

* [Explorando o teste empresarial de GitHub Code Security](/pt/enterprise-server@3.18/code-security/tutorials/trialing-github-advanced-security/explore-trial-code-scanning)

  Introdução aos recursos de verificação de código e dependência disponíveis com GitHub Code Security em GitHub Enterprise Cloud, para que você possa avaliar se eles atendem às necessidades do seu negócio.

* [Introdução à adoção do GitHub Advanced Security em escala](/pt/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/introduction-to-adopting-github-advanced-security-at-scale)

  Você pode adotar o GitHub Advanced Security em sua empresa em escala, seguindo as práticas recomendadas do setor e do GitHub.

* [Fase 1: Alinhar a estratégia de distribuição e as metas](/pt/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-1-align-on-your-rollout-strategy-and-goals)

  Antes de habilitar os recursos GitHub Code Security e GitHub Secret Protection, planeje como esses produtos do GHAS devem ser implementados em toda a sua empresa.

* [Fase 2: Preparo para a habilitação em escala](/pt/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-2-preparing-to-enable-at-scale)

  Nesta fase, você preparará os desenvolvedores e coletará dados sobre seus repositórios para garantir que suas equipes estejam prontas e você tenha tudo o que precisa para programas piloto e distribuição code scanning e secret scanning.

* [Fase 3: Programas piloto](/pt/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-3-pilot-programs)

  Pode ser vantajoso começar com algumas equipes e alguns projetos de alto impacto para testar uma implementação inicial. Isto permitirá que um grupo inicial da sua empresa se familiarize com o GHAS, aprenda a habilitar e configurar o GHAS e construa uma base sólida no GHAS antes de fazer a implementação no restante da sua empresa.

* [Fase 4: Criar a documentação interna](/pt/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-4-create-internal-documentation)

  Você criará uma documentação interna e, em seguida, comunicará isso aos consumidores de GitHub Advanced Security.

* [Fase 5: Distribuição e exame de segredos em escala](/pt/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-5-rollout-and-scale-code-scanning)

  Você pode usar as configurações disponíveis para distribuição code scanning em toda a empresa.

* [Fase 6: Distribuição e exame de segredos em escala](/pt/enterprise-server@3.18/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-6-rollout-and-scale-secret-scanning)

  Para a fase final, você se concentrará na distribuição do secret scanning.
  Secret scanning é uma ferramenta mais simples de distribuir do que code scanning, pois envolve menos configuração, mas é fundamental ter uma estratégia para lidar com resultados novos e antigos.

* [Melhores práticas para evitar vazamentos de dados na sua organização](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-organization/prevent-data-leaks)

  Conheça as diretrizes e as recomendações para ajudar a evitar a exposição de dados particulares ou confidenciais presentes na sua organização.

* [Interpretando os resultados da avaliação de risco de segredo](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)

  Entenda os resultados do seu secret risk assessment e priorize a correção de vazamentos.

* [Proteção contra ameaças à segurança](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-organization/protect-against-threats)

  Quais etapas devo tomar agora, em um futuro próximo, e em uma base contínua para reduzir a exposição a ameaças à segurança em minhas organizações GitHub?

* [Preparando-se para um incidente de segurança](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-organization/prepare-for-a-security-incident)

  Verifique se você tem as ferramentas e os processos em vigor para responder efetivamente a um incidente de segurança.

* [Respondendo a um incidente de segurança](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-organization/respond-to-a-security-incident)

  Responda estrategicamente a um incidente de segurança que afeta organizações ou repositórios em sua GitHub empresa.

* [Como calcular a economia de custos da proteção por push](/pt/enterprise-server@3.18/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)

  Estimar o tempo de correção e os custos de mão-de-obra que você evitará evitando segredos vazados.

* [Avaliando o impacto da Proteção Secreta GitHub](/pt/enterprise-server@3.18/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)

  Meça como GitHub Secret Protection reduz a exposição secreta em toda a sua organização, para que você possa demonstrar valor e identificar áreas para fortalecer sua postura de segurança.

* [Avaliar alertas da verificação de segredo](/pt/enterprise-server@3.18/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)

  Saiba mais sobre recursos adicionais que podem ajudar você a avaliar alertas e priorizar a correção, por exemplo, verificar a validade de um segredo.

* [Corrigindo um segredo vazado em seu repositório](/pt/enterprise-server@3.18/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)

  Saiba como responder efetivamente a um segredo vazado em seu GitHub repositório.

* [Avaliar a configuração padrão para verificação de código](/pt/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/evaluate-default-setup)

  Saiba como avaliar como a verificação de código está funcionando para você e como você pode personalizar sua configuração para melhor atender às suas necessidades.

* [Como preparar seu código para a análise do CodeQL](/pt/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/prepare-code-for-analysis)

  Você pode criar um CodeQL banco de dados contendo os dados necessários para analisar seu código.

* [Como analisar o código com as consultas CodeQL](/pt/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/analyze-code)

  Você pode executar consultas em um CodeQL banco de dados extraído de uma base de código.

* [Carregando resultados da análise do CodeQL para GitHub](/pt/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/upload-results)

  Você pode usar o CodeQL CLI para enviar os resultados da CodeQL análise para GitHub.

* [Executar a varredura de código CodeQL em um contêiner](/pt/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/run-in-a-container)

  Você pode executar code scanning em um contêiner garantindo que todos os processos sejam executados no mesmo contêiner.

* [Como personalizar a análise com pacotes CodeQL](/pt/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/customize-analysis)

  Você pode usar CodeQL pacotes para executar CodeQL consultas mantidas por outras pessoas ou para compartilhar CodeQL consultas que você desenvolveu.

* [Como criar conjuntos de consultas do CodeQL](/pt/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/create-query-suites)

  Você pode criar conjuntos de consultas para consultas usadas com frequência em suas CodeQL análises.

* [Como criar e trabalhar com pacotes do CodeQL](/pt/enterprise-server@3.18/code-security/tutorials/customize-code-scanning/create-and-work-with-codeql-packs)

  Você pode usar CodeQL pacotes para criar, compartilhar, depender e executar CodeQL consultas e bibliotecas.

* [Guia de início rápido do Dependabot](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)

  Encontre e corrija dependências vulneráveis das quais você depende com Dependabot.

* [Automatizando o Dependabot com GitHub Actions](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/automate-dependabot-with-actions)

  Exemplos de como você pode usar GitHub Actions para automatizar tarefas comuns Dependabot relacionadas.

* [Otimizando a criação de pull requests para atualizações de versão do Dependabot](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/optimizing-pr-creation-version-updates)

  Saiba como simplificar e gerenciar com eficiência suas Dependabot solicitações de pull.

* [Configurando o Dependabot para execução em executores de ação auto-hospedados usando o Actions Runner Controller](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc)

  Você pode configurar o Actions Runner Controller para executar Dependabot em executores auto-hospedados.

* [Personalizar as solicitações de pull do Dependabot para se adequarem aos seus processos](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/customizing-dependabot-prs)

  Saiba como personalizar suas solicitações de pull do Dependabot para melhor se adequarem aos seus fluxos de trabalho internos

* [Personalizando sua configuração de ação de revisão de dependência](/pt/enterprise-server@3.18/code-security/tutorials/secure-your-dependencies/customize-dependency-review-action)

  Saiba como adicionar uma personalização básica à sua configuração de ação de revisão de dependência.

* [Protegendo sua cadeia de suprimentos de ponta a ponta](/pt/enterprise-server@3.18/code-security/tutorials/implement-supply-chain-best-practices/end-to-end-supply-chain-overview)

  Introduzindo guias de melhores práticas sobre segurança completa de ponta a ponta da cadeia de suprimentos, incluindo contas pessoais, código e processos de construção.

* [Melhores práticas para proteger contas](/pt/enterprise-server@3.18/code-security/tutorials/implement-supply-chain-best-practices/securing-accounts)

  Orientação sobre como proteger as contas com acesso à cadeia de suprimentos de software.

* [Práticas recomendadas para proteger o código na sua cadeia de suprimentos](/pt/enterprise-server@3.18/code-security/tutorials/implement-supply-chain-best-practices/securing-code)

  Orientação sobre como proteger o centro de sua cadeia de suprimentos — o código que você escreve e o código de que você depende.

* [Práticas recomendadas para proteger seu sistema de compilação](/pt/enterprise-server@3.18/code-security/tutorials/implement-supply-chain-best-practices/securing-builds)

  Orientação sobre como proteger o final da sua cadeia de suprimentos — os sistemas que você usa para construir e distribuir artefatos.