# Proteja seus segredos em escala com GitHub

As credenciais vazadas expõem sua organização a violações de dados. GitHub Proteção Secreta detecta e impede vazamentos secretos automaticamente. Siga este caminho de adoção para avaliar o risco, pilote a solução e dimensione a proteção em toda a organização.

## Links

### Phase 1: Assess your current secret risk

* [Riscos de vazamento de segredos](/pt/code-security/concepts/secret-security/secret-leakage-risks)

  Segredos como chaves de API, senhas e tokens comprometidos com repositórios podem ser explorados por usuários não autorizados, criando segurança, conformidade e risco financeiro para sua organização.

* [Executando a avaliação de risco secreto para sua organização](/pt/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)

  Determine a exposição da sua organização a segredos vazados gerando um secret risk assessment relatório.

* [Interpretando os resultados da avaliação de risco de segredo](/pt/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)

  Entenda os resultados do seu secret risk assessment e priorize a correção de vazamentos.

* [Exibindo seus relatórios de avaliação de risco de segurança](/pt/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)

  Entenda a exposição da sua organização a segredos vazados e vulnerabilidades de código exibindo seus relatórios de avaliação de risco de segurança mais recentes.

### Phase 2: Evaluate GitHub Secret Protection

* [Escaneamento de segredos](/pt/code-security/concepts/secret-security/secret-scanning)

  Evite o uso fraudulento de seus segredos detectando automaticamente as credenciais expostas antes que elas possam ser exploradas.

* [Proteção por Notificações Push](/pt/code-security/concepts/secret-security/push-protection)

  Proteja seus segredos evitando que alcancem seu repositório com proteção por push.

* [Monitoramento público para verificação secreta](/pt/code-security/concepts/secret-security/public-monitoring)

  O monitoramento público detecta credenciais vazadas por membros da sua empresa em repositórios públicos em todo GitHub, dando a você visibilidade sobre a exposição de segredos além das fronteiras da sua empresa.

* [Padrões de varredura de segredos com suporte](/pt/code-security/reference/secret-security/supported-secret-scanning-patterns)

  Listas de segredos compatíveis e parceiros com que GitHub trabalha para evitar o uso fraudulento de segredos que foram confirmados acidentalmente.

* [Estimando o preço do Secret Protection](/pt/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)

  Saiba como usar o calculadora de preço para estimar o custo mensal de GitHub Secret Protection para seus repositórios.

* [Como calcular a economia de custos da proteção por push](/pt/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)

  Estimar o tempo de correção e os custos de mão-de-obra que você evitará evitando segredos vazados.

* [Como configurar uma avaliação gratuita do GitHub Advanced Security](/pt/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)

  Você pode experimentar o conjunto completo de GitHub Advanced Security recursos gratuitamente.

### Phase 3: Pilot GitHub Secret Protection

* [Práticas recomendadas para selecionar repositórios piloto](/pt/code-security/concepts/security-at-scale/select-pilot-repositories)

  Os repositórios piloto corretos demonstram o valor rapidamente e preparam sua organização para uma habilitação mais ampla.GitHub Secret Protection

* [Preços e habilitação GitHub Secret Protection](/pt/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)

  Proteja os segredos da sua organização dentro de seu orçamento habilitando GitHub Secret Protection.

* [Habilitar a proteção de push para seu repositório](/pt/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)

  Com a proteção por push, secret scanning impede que colaboradores façam push de segredos para um repositório e gera um alerta sempre que um colaborador ignora a proteção.

* [Corrigindo um segredo vazado em seu repositório](/pt/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)

  Saiba como responder efetivamente a um segredo vazado em seu GitHub repositório.

### Phase 4: Monitor and assess value

* [Avaliando o impacto da Proteção Secreta GitHub](/pt/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)

  Meça como GitHub Secret Protection reduz a exposição secreta em toda a sua organização, para que você possa demonstrar valor e identificar áreas para fortalecer sua postura de segurança.

* [Métricas de proteção por push e verificação de segredos](/pt/code-security/concepts/secret-security/push-protection-metrics)

  Entenda o desempenho da proteção por push em suas organizações.

* [Organizando esforços de remediação para segredos vazados](/pt/code-security/tutorials/secure-your-organization/organize-leak-remediation)

  Organize e gerencie sistematicamente a correção de segredos vazados usando campanhas de segurança e atribuições de alerta.

* [Avaliar alertas da verificação de segredo](/pt/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)

  Saiba mais sobre recursos adicionais que podem ajudar você a avaliar alertas e priorizar a correção, por exemplo, verificar a validade de um segredo.

* [Exibindo alertas de monitoramento público](/pt/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-public-monitoring-alerts)

  Descubra quais credenciais os membros da sua empresa expuseram em repositórios públicos em GitHub.

### Phase 5: Scale, customize, and automate

* [Aplicando uma configuração de segurança personalizada](/pt/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)

  Você pode aplicar seu custom security configuration a repositórios em sua organização para atender às necessidades de segurança específicas desses repositórios.

* [Definir padrões personalizados para a verificação de segredo](/pt/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)

  Proteja seus tipos de segredo exclusivos definindo padrões personalizados com expressões regulares.

* [Enabling delegated bypass for push protection](/pt/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)

  Control who can push code containing secrets by requiring bypass approval from designated reviewers.

* [Habilitar verificação de segredo para padrões genéricos](/pt/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)

  Você pode habilitar secret scanning para detectar segredos potenciais adicionais nos níveis do repositório e da organização.

* [Habilitar detecção de segredo genérico para segredos detectados por IA](/pt/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-ai-detected-secrets)

  Você pode habilitar detecção de segredo genérico para seu repositório ou organização. Alertas para segredos genéricos, como senhas, são exibidos em uma lista separada na página secret scanning de alertas.

* [Verificação de segredos com o servidor MCP GitHub](/pt/code-security/how-tos/use-ghas-with-ai-coding-agents/scan-for-secrets-with-github-mcp-server)

  Detecte segredos expostos em tempo real do agente de codificação de IA antes que eles cheguem ao repositório.

* [Habilitando o monitoramento público para sua empresa](/pt/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/enabling-public-monitoring-for-your-enterprise)

  Comece a detectar segredos que os membros da empresa vazam em repositórios públicos fora dos limites da sua empresa.