En este artículo se parte de la base de que ha planeado e iniciado una prueba de GitHub Advanced Security. Para más información, consulta Planificación de una prueba de GitHub Advanced Security.
Use este artículo para habilitar rápidamente las características de seguridad que desea probar como punto de partida para una exploración más profunda. Los resultados deben aparecer pronto para los repositorios de prueba y puede ajustar la configuración más adelante.
Paso 1: Crear una configuración de seguridad de empresa para los objetivos de prueba
Cuando planificó la prueba, identificó las funcionalidades que desea probar y cualquier necesidad de aplicación. Cree una o varias configuraciones de seguridad empresarial que habiliten estas características y establezcan los niveles de cumplimiento necesarios.
- En la esquina superior derecha de GitHub, haga clic en la imagen de perfil.
- En función de tu entorno, haz clic en Your enterpriseo en Your enterprises y, a continuación, haz clic en la empresa de prueba.
- En la parte superior de la página, haga clic en Configuración.
- En la barra lateral izquierda, haz clic en Advanced Security Code security.
- Haga clic en Nueva configuración.
- En el cuadro de diálogo de configuración, revise la configuración predeterminada y los repositorios seleccionados para la prueba y realice los ajustes necesarios.
- Haga clic en Revisar para ver un resumen de la configuración y, a continuación, haga clic en Guardar y habilite para aplicarla.
La nueva configuración de seguridad de la empresa ya está disponible para su uso a nivel de empresa y también dentro de cada organización de la empresa.
Paso 2: Aplicar la configuración de seguridad de empresa a los repositorios
Puede aplicar una configuración de seguridad de empresa a nivel de empresa o de organización. Elija un nivel en función de si desea aplicar la configuración a todos los repositorios empresariales o a un subconjunto.
Nota:
Secret Protection and Code Security son gratuitos durante las pruebas. Sin embargo, se le cobrarán los GitHub Actions minutos usados por la configuración predeterminada code scanning si ha agotado la asignación de GitHub Actions minutos.
- Aplicación a nivel de empresa:
- Agregue una configuración de empresa a todos sus repositorios o a todos los repositorios sin una configuración existente en la empresa.
- Aplicación a nivel de organización:
- Agregue una configuración de empresa o de organización a todos los repositorios de la organización o a todos los repositorios sin una configuración existente en la organización.
- Agregue una configuración de empresa o de organización a un subconjunto de repositorios de la organización.
Es posible que le resulte útil aplicar una configuración de seguridad empresarial a todos los repositorios empresariales. A continuación, en el nivel de organización, seleccione un subconjunto de repositorios y aplique una configuración alternativa.
Aplicación a nivel de empresa
- Abre la empresa de prueba.
- En la barra lateral, haga clic en Configuración y, a continuación Advanced Security , para mostrar la página configuraciones de seguridad.
- Haz clic en Apply to en la configuración que quieras aplicar y elije si deseas aplicar la configuración a todos los repositorios de la empresa o solo a los que no tienen una configuración de seguridad existente.
Aplicación a nivel de organización
- Abra una organización de la empresa de prueba.
- Haz clic en la pestaña Settings para ver la configuración de la organización.
- En la barra lateral, haga clic y, a continuación, en Advanced Security Configuraciones para mostrar la página configuraciones de seguridad.
- Elija cómo aplicar la configuración:
- Para aplicar una configuración en toda la organización, seleccione el menú desplegable Aplicar a . Haga clic en Todos los repositorios o Todos los repositorios sin configuraciones.
- Para aplicar una configuración a un subconjunto de repositorios, haga clic en la pestaña Repositorios . En la sección "Aplicar configuraciones", busque y seleccione los repositorios y, a continuación, haga clic en Aplicar configuración y elija una configuración.
Para más información, consulta Aplicación de una configuración de seguridad personalizada.
Después de aplicar una configuración, el estado de configuración de cada repositorio refleja el resultado. Por ejemplo, un repositorio puede mostrarse como attached, attachingo failed. Para obtener una lista completa de los estados y las acciones recomendadas, consulte Estados de configuración de seguridad.
Pasos siguientes
Ahora que ha habilitado las características de seguridad que desea probar, está listo para investigar más a fondo cómo GitHub Secret Protection y GitHub Code Security protegen tu código.