Skip to main content
Documentos do GitHub
Version:
Enterprise Server 3.18
Pesquisar ou perguntar ao Copilot
Pesquisar ou perguntar
Copilot
Select language: current language is Portuguese
Pesquisar ou perguntar ao Copilot
Pesquisar ou perguntar
Copilot
Abrir menu
Open Sidebar
Qualidade de segurança e código
/
CLI do CodeQL
/
Funcionalidade avançada
/
Testar consultas personalizadas
Página Inicial
Security and code quality
Introdução
Recursos de segurança do GitHub
Início rápido do Dependabot
Guia de início rápido do repositório seguro
Adicionar uma política de segurança
Alertas de segurança de auditoria
Evitar vazamentos de dados
Tipos de segredo do GitHub
Avaliar o GitHub Advanced Security
Planejar avaliação do GHAS
Avaliação do Advanced Security
Habilitar recursos de segurança na avaliação
Proteção de segredo de avaliação
Avaliar a Code Security
Adotar o GHAS em escala
Introdução
1. Alinhar a estratégia
2. Preparação
3. Programas piloto
4. Criar documentação interna
5. Distribuir a varredura de código
6. Distribuir verificação de segredo
Proteger sua organização
Introdução
Sobre a segurança da organização
Habilitar recursos de segurança
Criar configuração personalizada
Aplicar a configuração personalizada
Definir as configurações globais
Fornecer acesso em registros privados
Gerencie a segurança da organização
Interpretar dados de segurança
Filtrar repositórios
Editar configuração personalizada
Gerenciar o uso pago do GHAS
Desanexar configuração de segurança
Localizar falhas de anexos
Excluir configuração personalizada
Exposição a segredos vazados
Avaliação de risco de segredo
Avaliar o risco secreto
Exibir relatório de risco
CSV do relatório de risco de exportação
Conteúdo do CSV do relatório de risco
Interpretar os resultados
Proteção de segredos
Economia de custos de proteção por push
Preço da proteção de segredo
Solucionar problemas de configurações
Configuração avançada ativa
Configuração padrão inesperada
Não há licenças GHAS suficientes
O recurso desaparece
Verificação de segredo
Introdução
Verificação de segredo
Proteção por push
Padrões com suporte
Habilitar recursos
Usar a verificação secreta
Habilitar a proteção de push
Gerenciar alertas
Sobre alertas
Exibir alertas
Avaliar alertas
Resolver alertas
Alertas de monitoramento
Trabalhar com varredura de segredos
Corrigir um segredo vazado
Proteção por push da linha de comando
Proteção contra push via API REST
Proteção de push na interface do usuário do GitHub
Recursos avançados
Excluir pastas e arquivos
Padrões que não são de provedor
Habilitar para padrões que não são de provedor
Padrões personalizados
Definir padrões personalizados
Gerenciar padrões personalizados
Métricas de padrões personalizados
Bypass delegado
Sobre o bypass delegado
Habilitar bypass delegado
Gerenciar solicitações de bypass
Dispensa de alerta delegada
Solucionar problemas
Solucionar problemas com a varredura de segredos
Varredura de código
Introdução
Sobre a varredura de código
Sobre a verificação de código do CodeQL
Habilitar a verificação de códigos
Configurar a varredura de código
Avaliar a verificação de código
Verificação de código em escala
Criar configuração avançada
Configurar configuração avançada
Personalizar a configuração avançada
CodeQL para linguagens compiladas
Configuração avançada do CodeQL em escala
Recursos de hardware para CodeQL
Code scanning em um contêiner
Gerenciar alertas
Sobre alertas de digitalização de códigos
Avaliar alertas
Resolver alertas
Fazer triagem de alertas em solicitações de pull
Gerenciar a verificação de códigos
Status da ferramenta de verificação de código
Editar a configuração padrão
Definir proteção contra mesclagem
Habilitar a dispensa de alerta delegada
Conjuntos de consultas CodeQL
Exibir registros de varredura de código
Consultas de CodeQL do Actions
Consultas CodeQL C e C++
Consultas C# CodeQL
Consultas do GitHub Actions
Go CodeQL queries
Consultas Java e Kotlin CodeQL
Consultas JavaScript e TypeScript
Consultas Python CodeQL
Consultas Go CodeQL
Consultas do CodeQL do Rust
Consultas Swift CodeQL
Integrar com a verificação de código
Sobre a integração
Usando a varredura de código com seu sistema de CI existente
Fazer upload de um arquivo SARIF
Suporte para SARIF
Solucionar problemas da varredura de código