Esta versão do GitHub Enterprise Server foi descontinuada em 2026-04-23. Nenhum lançamento de patch será feito, mesmo para questões críticas de segurança. Para obter melhor desempenho, segurança aprimorada e novos recursos, atualize para a última versão do GitHub Enterprise Server. Para obter ajuda com a atualização, entre em contato com o suporte do GitHub Enterprise.
Adotando o GitHub Advanced Security em escala
Uma abordagem em fases para a distribuição do GitHub Advanced Security em sua empresa de acordo com as práticas recomendadas do setor e do GitHub.
Introdução à adoção GitHub Advanced Security em escala
Você pode adotar GitHub Advanced Security em sua empresa em escala, seguindo as práticas recomendadas do setor e de GitHub.
Fase 1: Alinhar a estratégia de distribuição e as metas
Antes de habilitar code scanning e secret scanningplanejar como o GHAS deve ser implantado em sua empresa.
Fase 2: Preparo para a habilitação em escala
Nesta fase, você preparará os desenvolvedores e coletará dados sobre seus repositórios para garantir que suas equipes estejam prontas e você tenha tudo o que precisa para programas piloto e distribuição code scanning e secret scanning.
Fase 3: Programas piloto
Pode ser vantajoso começar com algumas equipes e alguns projetos de alto impacto para testar uma implementação inicial. Isto permitirá que um grupo inicial da sua empresa se familiarize com o GHAS, aprenda a habilitar e configurar o GHAS e construa uma base sólida no GHAS antes de fazer a implementação no restante da sua empresa.
Fase 4: Criar a documentação interna
Você criará uma documentação interna e, em seguida, comunicará isso aos consumidores de GitHub Advanced Security.
Fase 5: Distribuição e exame de segredos em escala
Você pode de segurança para aproveitar as APIs disponíveis para distribuição code scanning em toda a empresa.
Fase 6: Distribuição e exame de segredos em escala
Para a fase final, você se concentrará na distribuição de secret scanning. Secret scanning é uma ferramenta mais simples de distribuir do que code scanning, pois envolve menos configuração, mas é fundamental ter uma estratégia para lidar com resultados novos e antigos.