Skip to content
GitHub Security

Segurança poderosa, projetada para desenvolvedores

Obtenha segurança de aplicações integrada de nível empresarial.

Explore o GitHub Advanced Security

Descubra como a segurança da plataforma fortalece seu fluxo de trabalho.

Leia sobre a segurança de plataformas

A API do GitHub permanece segura com o ISO, o SOC 2 e a GDPR.

Acesse a Central de Confiança

Faça parte do grupo de empresas que protegem seu código com o GitHub

Faça parte do grupo de empresas que protegem seu código com o GitHub

HashicorpMercado Libre3MLinkedInOtto GroupTelusKPMGCarlseberg Group

Segurança perfeitamente
integrada ao seu fluxo de trabalho

Evite a exposição acidental de segredos

The image shows a terminal command and error message on a gradient blue background. The command is attempting to push code to a Git repository. The text reads: → ~/my_project git:(branch_name) git push remote: error GH009: Secrets detected! This push failed.

A proteção por push bloqueia automaticamente os segredos antes que eles cheguem ao seu repositório, mantendo o código clean sem interromper os fluxos de trabalho.

Conheça o GitHub Secret Protection

Descubra e corrija vulnerabilidades em seu código

The image displays a code snippet with an AI-suggested fix. The code is written in JavaScript and is shown on a blue gradient background. The original line of code, highlighted in red, reads: res.send('Hello ${req.query.name}!');. The AI-suggested fix, highlighted in green, reads: res.send('Hello ${escape(req.query.name)}!');. This change suggests using the escape function to sanitize the user input from req.query.name before sending it as part of the response.

Resolva o déficit de segurança no seu fluxo de trabalho do GitHub com análise estática, correção de IA e gerenciamento proativo de vulnerabilidades.

Conhecer o GitHub Code Security

Proteja toda a
cadeia de suprimentos de software

Aprimore sua estratégia de segurança com o GitHub Security Lab

Saiba como o laboratório ajuda a proteger o código aberto encontrando vulnerabilidades, criando ferramentas como CodeQL e promovendo a pesquisa de segurança.

Acesse o GitHub Security Lab

Fique à frente das ameaças com Security Advisory Database

Acesse um banco de dados de vulnerabilidades de segurança, incluindo CVEs e avisos de segurança originados no GitHub do mundo do software de código aberto.

Acesse o GitHub Security Database

A segurança da cadeia de suprimentos de software do GitHub reduz os riscos de código aberto com atualizações automáticas, rastreamento de dependências e atestado de compilação.

Saiba mais sobre a segurança da cadeia de suprimentos de software
The image displays a list of open and closed security issues in a software project management tool. There are 65 open issues and 12 closed issues. The list includes various vulnerabilities such as "axios Requests Vulnerable to Possible SSRF and Credential Leak," "body-parser vulnerable to denial of service when url encoding," "Express.js Open Redirect in malformed URLs," "Axios Cross-Site Request Forgery Vulnerability," "Axios vulnerable to Server-Side Request Forgery," and "Potential XSS vulnerability in jQuery." Each issue entry includes the date it was opened, the package affected (e.g., axios, body-parser, Express.js), and labels such as 'Moderate' or 'Direct'.
Com o GitHub Advanced Security, nossos desenvolvedores podem detectar e corrigir vulnerabilidades mais cedo, acelerando nosso tempo de colocação no mercado e aumentando a satisfação dos desenvolvedores.”
SAP logo
Michael SpindlerHead of development services and tools na SAP

Segurança integrada para fluxos de trabalho do desenvolvedor

Solicitar uma demonstraçãoConfira os planos e preços

Recursos para começar

Descubra a segurança centrada no desenvolvedor

Analise detalhadamente o estado atual da segurança de aplicações.

Veja o seminário

Veja o guia DevSecOps

Aprenda a escrever códigos mais seguros desde o início com o DevSecOps.

Leia o artigo técnico

Evite armadilhas de AppSec

Descubra as armadilhas comuns da segurança da aplicação e como evitá-las.

Leia o artigo técnico