← GitHub Advanced Security: prevenção e remediação
01 / 7 · 45 MIN

Produtos, âmbito e prevenção

Escolhe controlos complementares e define o universo que a evidência representa.

Conceito e mecanismo

GitHub Advanced Security reúne capacidades com objetivos diferentes. Secret Protection trata exposição de credenciais e prevenção no push; Code Security inclui análise de código e funcionalidades avançadas de gestão de dependências. Dependency graph e Dependabot alerts também existem fora das funcionalidades premium. Confirma o plano, o produto contratado, o tipo de repositório e a configuração efetiva antes de prometer cobertura. A nomenclatura dos domínios do exame não deve ser usada como catálogo de licenciamento. Um controlo preventivo atua antes de uma alteração entrar; deteção posterior e resposta continuam necessárias para histórico, exceções e limites de cobertura. Nenhuma destas camadas demonstra por si ausência de risco.

Aplicação guiada

Num rollout fictício para aplicações de fundos, começa pelo inventário de repositórios, linguagens, proprietários e criticidade. Define o que conta como ativado, analisado e operacionalmente acompanhado. O security overview depende das permissões de quem consulta: poucos alertas numa vista parcial não descrevem toda a organização. Usa uma função autorizada para produzir reporting agregado, sem transformar cada analista em administrador. Atribui ownership da triagem e da correção, e define quem pode aceitar exceções. Delegated alert dismissal e delegated bypass tratam operações diferentes; configura ambos apenas quando correspondem à política pretendida. Para a passagem a APS, inclui cobertura confirmada, lacunas, responsáveis e critérios de escalada.

NA PRÁTICA

Cinco repositórios visíveis num âmbito de quarenta: reportar cinco observados e trinta e cinco por reconciliar.

Armadilhas comuns

Produto como ativação; enabled como scan concluído; vista pessoal como organização inteira; dismissal como bypass.

Tópicos relacionados: Credenciais, resposta e exceções · Dependências, inventário e prevenção no merge · CodeQL, cobertura e resultados SARIF

Leva esta ideia contigo

Relaciona cada afirmação de cobertura com âmbito, configuração, execução e responsável.

Criar conta

Referência: Code Security and Secret Protection products · GH-500 skills measured July2026;study guide updated2026-05-14

GitHub é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.