Skip to main content

Enterprise Server 3.22 está disponível no momento como versão candidata a lançamento.

Gerenciando alertas de malware Dependabot

Encontre e faça a triagem de dependências maliciosas em seu projeto com Dependabot malware alerts.

Quem pode usar esse recurso?

Repositórios com Dependabot alerts habilitados

Exibindo malware alerts seu repositório

  1. Em GitHub, acesse a página principal do repositório.
  2. No nome do repositório, clique na Security guia. Se você não conseguir ver a guia " Security", selecione o menu suspenso e clique em Security.
  3. Na seção "Descobertas" da barra lateral, selecione Dependabot menu suspenso e clique em Malware.
  4. Opcionalmente, use a barra de pesquisa ou os menus suspensos de filtro para localizar alertas que correspondam a critérios específicos.

Exibindo malware alerts para sua organização

  1. No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.
  2. Clique no nome da organização que você deseja exibir.
  3. No nome da sua organização, clique na Security aba.
  4. Na seção "Descobertas" da barra lateral, selecione Dependabot menu suspenso e clique em Malware.
  5. Opcionalmente, use a barra de pesquisa ou os menus suspensos de filtro para localizar alertas que correspondam a critérios específicos.

Exibindo malware alerts para sua empresa

  1. No canto superior à direita do GitHub Enterprise Server, clique na sua imagem do perfil e clique em Configurações da empresa.
  2. No topo da página, clique na Security aba. 1. Na seção "Descobertas" da barra lateral, selecione Dependabot menu suspenso e clique em Malware.
  3. Opcionalmente, use a barra de pesquisa ou os menus suspensos de filtro para localizar alertas que correspondam a critérios específicos.

Ignorando malware alerts

  1. Navegue até a exibição do Dependabot malware alerts repositório, organização ou empresa.
  2. Clique no nome do malware alert que você deseja ignorar.
  3. No canto superior direito, clique em Ignorar alerta e selecione um motivo para ignorar o alerta.
  4. Opcionalmente, escreva um comentário de demissão. O comentário de dispensa será adicionado à cronologia do alerta e pode ser usado como justificativa em auditorias e relatórios.
  5. Clique em Ignorar alerta.

Reabertura de uma malware alert descontinuada

  1. Navegue até a exibição do Dependabot malware alerts repositório, organização ou empresa.

  2. Para ver apenas os alertas fechados, clique em NÚMERO Fechado.

    Captura de tela que mostra a lista de Dependabot alerts com a guia "Fechado" realçada com um contorno laranja escuro.

  3. Clique no alerta que deseja ver ou atualizar.

  4. No canto superior direito, clique em Reabrir.

Próximas Etapas 

Para ajudar a reduzir falsos positivos para pacotes internos e alertas de baixo risco, você pode configurar Regras de triagem automática do Dependabot para ignorar automaticamente alertas que atendem a determinados critérios. Consulte Regras de triagem automática do Dependabot.