Skip to content
GitHub Advanced Security

A segurança que se movimenta na velocidade do desenvolvimento

Impeça vazamentos antes que aconteçam

Conheça o Secret Protection

Corrija vulnerabilidades em seu código

Conheça o Code Security

/security/advanced-security logos

3MCarlseberg GroupDatadogHashicorpKPMGLinkedInMercado LibreOtto GroupTelus

Torne-se um guerreiro da redução de riscos

Esteja à frente das ameaças com segurança integrada, proteção de segredos e monitoramento de dependências.

Screenshot displaying a code snippet with an Express.js application setup and a CodeQL scan result indicating a high-severity reflected cross-site scripting vulnerability due to user-provided value. The GitHub Copilot Autofix feature is generating a fix suggestion.

Escreva código seguro em escala com insights impulsionados por IA e correções automáticas do GitHub Copilot Autofix.

Fortaleça seu desenvolvimento com IA

Screenshot displaying a code snippet with a highlighted Copilot Autofix suggestion. The original code sends a response with user-provided query name directly, and the suggested fix escapes the user-provided query name to prevent cross-site scripting vulnerability.

Encontre e corrija vulnerabilidades em tempo real ao integrar a segurança da aplicação diretamente no GitHub.

Empodere sua equipe com AppSec nativo

Screenshot of a terminal output showing a git push command failure due to GitHub Push Protection detecting secrets. The error message 'error GH009: Secrets detected! This push failed.' is displayed, instructing the user to resolve the secrets before pushing again.
O GitHub Advanced Security resolveu o risco de vazamento de credenciais. Agora, os desenvolvedores são alertados do problema antes de efetuarem o push do código real. Eles têm um ciclo de feedback direto.
Florian KochLead developer na Deutsche Vermögensberatung

Duas camadas de proteção poderosas

Combine o Secret Protection e o Code Security para proteger seu código de todos os ângulos.

Confira os planos e preços
Complemento

GitHub Secret Protection

Para equipes e organizações que buscam impedir ativamente o vazamento de segredos.
$19USD
per active committer/month
É necessário ter um plano Team ou Enterprise
Complemento

GitHub Code Security

Para equipes e organizações que buscam corrigir vulnerabilidades antes da produção.
$30USD
por commiter ativo/mês
É necessário ter um plano Team ou Enterprise

Obtenha o máximo do GitHub Advanced Security

Descubra como nossa solução de segurança pode beneficiar sua organização.

Solicitar uma demonstração

Veja os benefícios de melhorias dos padrões de segurança de software nas organizações.

Leia o relatório da Forrester

Saiba como especialistas do setor protegem o código sem sacrificar a produtividade.

Confira os vídeos

Perguntas frequentes

O que é GitHub Advanced Security?

O GitHub Advanced Security (GHAS) contém os produtos de segurança da aplicação do GitHub que compõem o GitHub Secret Protection e o GitHub Code Security. O GHAS adiciona o que há de mais moderno em ferramentas para análise estática, análise de composição de software e secret scanning à plataforma GitHub que os desenvolvedores já conhecem e adoram. Ao contrário dos tradicionais pacotes de segurança da aplicação que sobrecarregam a toolchain de desenvolvimento de software com fluxos de trabalho complexos que dificultam a adoção, o GHAS ajuda os desenvolvedores a encontrar e corrigir vulnerabilidades com mais facilidade no início do ciclo de vida de desenvolvimento de software.

Por que devo escolher o GitHub Advanced Security em vez de um produto de AppSec de terceiros?

Ao contrário dos complementos de segurança de terceiros, o GitHub Advanced Security opera integralmente nos fluxos de trabalho nativos do GitHub que os desenvolvedores já conhecem e adoram. Ao facilitar a correção de vulnerabilidades enquanto os desenvolvedores trabalham, o GitHub Advanced Security libera as equipes de segurança para manter o foco nas estratégias cruciais que protegem negócios, clientes e comunidades contra as vulnerabilidades em aplicações.

O que é DevSecOps?

O termo DevSecOps se refere à combinação das ferramenta de desenvolvimento, segurança e operações necessárias para desenvolver aplicações de software.

O que é AppSec?

A segurança da aplicação (AppSec) é o processo de encontrar, corrigir e previnir vulnerabilidades de segurança em aplicações. O GitHub Advanced Security oferece ferramentas de AppSec para teste estático de segurança de aplicação (SAST), que identifica vulnerabilidades no próprio código.

Posso usar o GitHub Advanced Security com o Microsoft Azure DevOps?

Sim. O GitHub Advanced Security está disponível como um complemento para o Azure DevOps.

Onde encontro estudos de caso e referências de clientes?

Leia nossas histórias de clientes e descubra como clientes como Telus, Mercado Libre e KPMG usam o GitHub Advanced Security para proteger aplicações e acelerar o ciclo de vida de desenvolvimento de software.

Posso analisar a documentação antes de confirmar minha compra?

Sim. Assim como para todos os produtos GitHub, a documentação do GitHub Advanced Security está disponível ao público.

O GitHub oferece consultoria, treinamento e outros serviços de implantação?

Sim. Acesse os Serviços especializados para saber mais.