Este artigo parte do pressuposto de que você planejou e iniciou um período de teste de GitHub Advanced Security. Para saber mais, confira Planejando um teste de GitHub Advanced Security.
Use este artigo para habilitar rapidamente os recursos de segurança que você deseja testar como ponto de partida para uma exploração mais profunda. Os resultados devem aparecer em breve para seus repositórios de avaliação e você pode ajustar a configuração mais tarde.
Etapa 1: crie uma configuração de segurança empresarial para seus objetivos de avaliação
Quando você planejou sua avaliação, identificou os recursos que deseja testar e quaisquer necessidades de aplicação. Crie uma ou mais configurações de segurança corporativa que habilitem esses recursos e defina os níveis de imposição necessários.
- No canto superior direito de GitHub, clique na sua imagem de perfil.
- Dependendo de seu ambiente, clique em Your enterprise ou em Your enterprises e, em seguida, clique em sua conta empresarial de avaliação.
- Na parte superior da página, clique em Configurações.
- Na barra lateral esquerda, clique em Advanced Security Code security.
- Clique em Nova configuração.
- Na caixa de diálogo de configuração, examine as configurações padrão e os repositórios selecionados para a avaliação e faça os ajustes necessários.
- Clique em Examinar para ver um resumo da configuração e clique em Salvar e habilitar para aplicá-la.
A nova configuração de segurança empresarial já está disponível para uso em nível corporativo e também em todas as áreas da empresa.
Etapa 2: aplique sua configuração de segurança corporativa aos repositórios
Você pode aplicar uma configuração de segurança corporativa tanto no nível da empresa quanto no nível da organização. Escolha um nível com base em se você deseja aplicar a configuração a todos os repositórios corporativos ou a um subconjunto.
Observação
Secret Protection and Code Security são gratuitas durante as avaliações. No entanto, você será cobrado por GitHub Actions minutos usados pela configuração padrão code scanning se tiver esgotado sua alocação de GitHub Actions minutos.
- Aplicativo de nível empresarial:
- Adicione uma configuração empresarial a todos os repositórios da empresa ou a todos os repositórios que não possuam uma configuração existente na empresa.
- Aplicativo de nível empresarial:
- Adicione uma configuração empresarial ou organizacional a todos os repositórios da organização, ou a todos os repositórios que não possuam uma configuração existente na organização.
- Adicione uma configuração empresarial ou organizacional a um subconjunto de repositórios na organização.
Você pode achar útil aplicar uma configuração de segurança corporativa a todos os repositórios corporativos. Em seguida, no nível da organização, selecione um subconjunto de repositórios e aplique uma configuração alternativa.
Aplicativo de nível empresarial
- Abra sua conta empresarial de avaliação.
- Na barra lateral, clique em Configurações e, em seguida, Advanced Security para exibir a página de configurações de segurança.
- Para a configuração que você deseja aplicar, clique em Apply to e escolha se deseja aplicar a configuração a todos os repositórios na empresa ou apenas aos repositórios sem uma configuração de segurança existente.
Aplicativo de nível empresarial
- Abra uma organização em sua empresa de teste.
- Clique na guia Settings para exibir as configurações da organização.
- Na barra lateral, clique Advanced Security e, em seguida, configurações para exibir a página de configurações de segurança.
- Escolha como aplicar a configuração:
- Para aplicar uma configuração em toda a organização, selecione o menu suspenso Aplicar a. Clique em Todos os repositórios ou todos os repositórios sem configurações.
- Para aplicar uma configuração a um subconjunto de repositórios, clique na guia Repositórios . Na seção "Aplicar configurações", localize e selecione os repositórios, clique em Aplicar configuração e escolha uma configuração.
Para saber mais, confira Aplicando uma configuração de segurança personalizada.
Depois de aplicar uma configuração, o status de configuração de cada repositório refletirá o resultado. Por exemplo, um repositório pode ser mostrado como attached, attachingou failed. Para obter uma lista completa de status e ações recomendadas, consulte Status da configuração de segurança.
Próximas etapas
Agora que você habilitou os recursos de segurança que deseja testar, você está pronto para analisar mais profundamente como GitHub Secret Protection e GitHub Code Security proteger seu código.