Skip to main content

Creación de una configuración de seguridad personalizada para su empresa

Cree una custom security configuration para satisfacer las necesidades de seguridad específicas de su empresa.

¿Quién puede utilizar esta característica?

Administradores del sitio

Acerca de custom security configurations

Con custom security configurations, puede crear colecciones de opciones de configuración de habilitación para los productos de seguridad de GitHub para satisfacer las necesidades de seguridad específicas de la empresa. Por ejemplo, puedes crear un custom security configuration para cada organización o grupo de organizaciones para reflejar sus requisitos de seguridad únicos y obligaciones de cumplimiento.

Al crear una configuración de seguridad, tenga en cuenta que:

  • Solo aparecerán en la interfaz de usuario las características instaladas por un administrador de sitio en la instancia de GitHub Enterprise Server.
  • Las características de GitHub Advanced Security solo serán visibles si la empresa o la instancia de GitHub Enterprise Server tiene una licencia de GitHub Advanced Security.
  • Algunas características, como Dependabot security updates y la configuración predeterminada de code scanning, también requieren que GitHub Actions esté instalado en la instancia de GitHub Enterprise Server.

Nota:

El estado de habilitación de algunas características de seguridad depende de otras características de seguridad de nivel superior. Por ejemplo, al deshabilitar alertas de detección de secretos también se deshabilitarán los patrones que no sean de proveedor y la protección contra envío de cambios.

  1. En la esquina superior derecha de GitHub Enterprise Server, haz clic en la foto de perfil y luego en Enterprise settings.

  2. En el lado izquierdo de la página, en la barra lateral de la cuenta de empresa, haz clic en Settings.

  3. En la barra lateral izquierda, haz clic en Code security.

  4. En la sección "Configuraciones", haz clic en Nueva configuración.

  5. Para ayudar a identificar tu custom security configuration y clarificar tu finalidad en la página "Código security configurations", asigna un nombre a la configuración y crea una descripción.

  6. En la fila "características de prodname_GHAS", elige si quieres incluir o excluir características de prodname_GHAS (GHAS). Si tiene previsto aplicar una custom security configuration con características de GHAS a repositorios privados, debe contar con licencias de GHAS disponibles para cada confirmador único activo en esos repositorios o las características no se habilitarán. Consulta Facturación de licencias de GitHub Advanced Security.

  7. En la sección "Gráfico de dependencias y Dependabot" de la tabla de configuración de seguridad, elija si desea habilitar, deshabilitar o mantener la configuración existente para las siguientes características de seguridad: * Dependabot alerts. Para más información sobre Dependabot, consulta Acerca de las alertas Dependabot.

    Nota:

    Evaluación de prioridades automática de Dependabot no están disponibles para establecerse en el nivel empresarial. Si se aplica una configuración de seguridad a nivel de empresa a un repositorio, todavía puede tener Evaluación de prioridades automática de Dependabot habilitado, pero no puede deshabilitar estas reglas a nivel de empresa.

    •     **Actualizaciones de seguridad**. Para obtener información sobre las actualizaciones de seguridad, consulta [AUTOTITLE](/code-security/dependabot/dependabot-security-updates/about-dependabot-security-updates).
      

    Nota:

    No se puede cambiar manualmente la configuración de habilitación del gráfico de dependencias. El administrador del sitio instala y administra este valor a nivel de instancia.

  8. En la sección "Code scanning" de la tabla de configuración de seguridad, elija si desea habilitar, deshabilitar o mantener los ajustes existentes correspondientes a la configuración predeterminada de code scanning. Para obtener información sobre la configuración predeterminada, consulte Establecimiento de la configuración predeterminada para el examen del código.

  9. En la sección "Secret scanning" de la tabla de configuración de seguridad, elija si desea habilitar, deshabilitar o mantener la configuración existente para las siguientes características de seguridad: * Alertas. Para obtener información sobre alertas de detección de secretos, consulte Acerca del examen de secretos. * Patrones no relacionados con proveedores. Para más información sobre la detección de patrones no relacionados con proveedores, consulte Patrones de análisis de secretos admitidos y Visualización y filtrado de alertas del análisis de secretos. * Protección contra el envío de cambios. Para obtener más información sobre la protección de inserción, consulta Acerca de la protección de inserción.

  10. Opcionalmente, en la sección “Directiva”, puede optar por aplicar automáticamente el security configuration a los repositorios recién creados en función de su visibilidad. Selecciona el menú desplegable None y, después, haz clic en Public o en Private and internal, o en All repositories.

  11. Opcionalmente, en la sección "Directiva", puede aplicar la configuración y bloquear a los propietarios del repositorio para que no puedan cambiar las características habilitadas o inhabilitadas por la configuración (las características que no están establecidas no se aplican). Junto a "Aplicar configuración", seleccione Aplicar en el menú desplegable.

Pasos siguientes

Para configurar opcionalmente parámetros adicionales secret scanning para la empresa, consulte Configuración de opciones adicionales de análisis de secretos para la empresa.

Para aplicar su custom security configuration a los repositorios de su organización, consulte Aplicación de una configuración de seguridad personalizada.

Para obtener información sobre cómo editar tu custom security configuration, consulta Edición de una configuración de seguridad personalizada.