Skip to main content

Esta versão do GitHub Enterprise Server foi descontinuada em 2026-04-09. Nenhum lançamento de patch será feito, mesmo para questões críticas de segurança. Para obter melhor desempenho, segurança aprimorada e novos recursos, atualize para a última versão do GitHub Enterprise Server. Para obter ajuda com a atualização, entre em contato com o suporte do GitHub Enterprise.

Sobre GitHub Segurança Avançada

          GitHub disponibiliza recursos de segurança extras para clientes sob uma GitHub Advanced Security licença.

Quem pode usar esse recurso?

O GitHub Advanced Security está disponível para contas empresariais no GitHub Enterprise Cloud e no GitHub Enterprise Server.

Para obter mais informações, consulte Planos do GitHub.

Para obter informações sobre o GitHub Advanced Security for Azure DevOps, veja Configurar o GitHub Advanced Security for Azure DevOps no Microsoft Learn.

Sobre GitHub Advanced Security

          GitHub tem muitos recursos que ajudam você a melhorar e manter a qualidade do código. Alguns deles estão incluídos em todos os planos, como grafo de dependência e Dependabot alerts.

Outros recursos de segurança exigem uma licença GitHub Advanced Security (GHAS). Para obter informações sobre a compra de uma licença para GitHub Advanced Security, consulte GitHub Advanced Security cobrança de licença.

Sobre GitHub Advanced Security recursos

Uma GitHub Advanced Security licença fornece os seguintes recursos adicionais:


          Code scanning
          ** - Pesquise possíveis vulnerabilidades de segurança e erros de codificação em seu código usando CodeQL ou uma ferramenta de terceiros. Confira [AUTOTITLE](/code-security/code-scanning/introduction-to-code-scanning/about-code-scanning) e [AUTOTITLE](/code-security/code-scanning/introduction-to-code-scanning/about-code-scanning-with-codeql).

          CodeQL CLI
          ** – Executar processos CodeQL localmente em projetos de software ou gerar resultados code scanning para upload em GitHub. Confira [AUTOTITLE](/code-security/codeql-cli/getting-started-with-the-codeql-cli/about-the-codeql-cli).

          Secret scanning
          ** - Detectar segredos, por exemplo, chaves e tokens que foram verificados no repositório. Se a proteção por push estiver habilitada, GitHub também detectará segredos quando eles forem enviados por push para o repositório. 
           Confira [AUTOTITLE](/code-security/secret-scanning/introduction/about-secret-scanning) e [AUTOTITLE](/code-security/secret-scanning/introduction/about-push-protection).

Implantando GitHub Advanced Security em sua empresa

Para saber mais sobre como planejar sua implantação de GitHub Advanced Security de forma abrangente e examinar as fases de implementação que recomendamos, consulte Adotando o GitHub Advanced Security em escala.

Habilitando recursos

Um administrador de site deve habilitar Advanced Security para sua instância do GitHub Enterprise Server antes que você possa usar esses recursos. Confira Configurando os recursos de GitHub Advanced Security em seu dispositivo.

          Depois que o sistema estiver configurado, você poderá habilitar e desabilitar esses recursos no nível da organização ou do repositório. Consulte [AUTOTITLE](/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/managing-security-and-analysis-settings-for-your-organization) e [AUTOTITLE](/repositories/managing-your-repositorys-settings-and-features/enabling-features-for-your-repository/managing-security-and-analysis-settings-for-your-repository).

Se você estiver em um plano GitHub Team ou GitHub Enterprise, o uso de licença para todo o time ou empresa será mostrado na página de licença.

Sobre GitHub Advanced Security com Azure Repos

Se você quiser usar GitHub Advanced Security com Azure Repos, consulte GitHub Advanced Security & Azure DevOps no nosso site de recursos. Para obter documentação, consulte Configure GitHub Advanced Security for Azure DevOps no Microsoft Learn.

Leitura adicional