Skip to content
GitHub Advanced Security

A segurança que se movimenta na velocidade do desenvolvimento

Impeça vazamentos antes que aconteçam

Conheça o Secret Protection

Corrija vulnerabilidades em seu código

Conheça o Code Security

/security/advanced-security logos

3MCarlseberg GroupDatadogHashicorpKPMGLinkedInMercado LibreOtto GroupTelus

Torne-se um guerreiro da redução de riscos

Esteja à frente das ameaças com segurança integrada, proteção de segredos e monitoramento de dependências.

Screenshot displaying a code snippet with an Express.js application setup and a CodeQL scan result indicating a high-severity reflected cross-site scripting vulnerability due to user-provided value. The GitHub Copilot Autofix feature is generating a fix suggestion.

Escreva código seguro em escala com insights impulsionados por IA e correções automáticas do GitHub Copilot Autofix.

Fortaleça seu desenvolvimento com IA

Screenshot displaying a code snippet with a highlighted Copilot Autofix suggestion. The original code sends a response with user-provided query name directly, and the suggested fix escapes the user-provided query name to prevent cross-site scripting vulnerability.

Encontre e corrija vulnerabilidades em tempo real ao integrar a segurança da aplicação diretamente no GitHub.

Empodere sua equipe com AppSec nativo

Screenshot of a terminal output showing a git push command failure due to GitHub Push Protection detecting secrets. The error message 'error GH009: Secrets detected! This push failed.' is displayed, instructing the user to resolve the secrets before pushing again.
O GitHub Advanced Security resolveu o risco de vazamento de credenciais. Agora, os desenvolvedores são alertados do problema antes de efetuarem o push do código real. Eles têm um ciclo de feedback direto.
Florian KochLead developer na Deutsche Vermögensberatung

Duas camadas de proteção poderosas

Combine o Secret Protection e o Code Security para proteger seu código de todos os ângulos.

Confira os planos e preços
Complemento

GitHub Secret Protection

Para equipes e organizações que buscam impedir ativamente o vazamento de segredos.
$19USD
É necessário ter um plano Team ou Enterprise
Complemento

GitHub Code Security

Para equipes e organizações que buscam corrigir vulnerabilidades antes da produção.
$30USD
por commiter ativo/mês
É necessário ter um plano Team ou Enterprise

Obtenha o máximo do GitHub Advanced Security

Maximize suas defesas com o AppSec líder do setor

Descubra como nossa solução de segurança pode beneficiar sua organização.

Solicitar uma demonstração

Veja como a segurança aprimorada potencializa o sucesso comercial

Veja os benefícios de melhorias dos padrões de segurança de software nas organizações.

Leia o relatório da Forrester

Como as principais equipes protegem o código sem perder velocidade

Saiba como especialistas do setor protegem o código sem sacrificar a produtividade.

Confira os vídeos

Perguntas frequentes

O que é GitHub Advanced Security?

O GitHub Advanced Security (GHAS) contém os produtos de segurança da aplicação do GitHub que compõem o GitHub Secret Protection e o GitHub Code Security. O GHAS adiciona o que há de mais moderno em ferramentas para análise estática, análise de composição de software e secret scanning à plataforma GitHub que os desenvolvedores já conhecem e adoram. Ao contrário dos tradicionais pacotes de segurança da aplicação que sobrecarregam a toolchain de desenvolvimento de software com fluxos de trabalho complexos que dificultam a adoção, o GHAS ajuda os desenvolvedores a encontrar e corrigir vulnerabilidades com mais facilidade no início do ciclo de vida de desenvolvimento de software.

Por que devo escolher o GitHub Advanced Security em vez de um produto de AppSec de terceiros?

Ao contrário dos complementos de segurança de terceiros, o GitHub Advanced Security opera integralmente nos fluxos de trabalho nativos do GitHub que os desenvolvedores já conhecem e adoram. Ao facilitar a correção de vulnerabilidades enquanto os desenvolvedores trabalham, o GitHub Advanced Security libera as equipes de segurança para manter o foco nas estratégias cruciais que protegem negócios, clientes e comunidades contra as vulnerabilidades em aplicações.

O que é DevSecOps?

O termo DevSecOps se refere à combinação das ferramenta de desenvolvimento, segurança e operações necessárias para desenvolver aplicações de software.

O que é AppSec?

A segurança da aplicação (AppSec) é o processo de encontrar, corrigir e previnir vulnerabilidades de segurança em aplicações. O GitHub Advanced Security oferece ferramentas de AppSec para teste estático de segurança de aplicação (SAST), que identifica vulnerabilidades no próprio código.

Posso usar o GitHub Advanced Security com o Microsoft Azure DevOps?

Sim. O GitHub Advanced Security está disponível como um complemento para o Azure DevOps.

Onde encontro estudos de caso e referências de clientes?

Leia nossas histórias de clientes e descubra como clientes como Telus, Mercado Libre e KPMG usam o GitHub Advanced Security para proteger aplicações e acelerar o ciclo de vida de desenvolvimento de software.

Posso analisar a documentação antes de confirmar minha compra?

Sim. Assim como para todos os produtos GitHub, a documentação do GitHub Advanced Security está disponível ao público.

O GitHub oferece consultoria, treinamento e outros serviços de implantação?

Sim. Acesse os Serviços especializados para saber mais.