Sobre habilitar Segurança Avançada GitHub
Segurança Avançada GitHub ajuda os desenvolvedores a melhorar e manter a segurança e qualidade do código. Para obter mais informações, consulte "Sobre Segurança Avançada GitHub".
Ao habilitar Segurança Avançada GitHub para a sua empresa, os administradores de repositórios em todas as organizações poderão habilitar as funcionalidades, a menos que você configure uma política para restringir o acesso. Para obter mais informações, consulte "Aplicar políticas para Segurança Avançada na sua empresa".
Para obter orientação sobre uma implantação em fases da segurança avançada do GitHub, consulte "Implantando a segurança avançada do GitHub na sua empresa".
Verificando se a sua licença inclui Segurança Avançada GitHub
-
No canto superior direito de GitHub Enterprise Server, clique na sua foto de perfil e, em seguida, clique em Configurações da empresa.
-
Na barra lateral da conta corporativa, clique em Settings.
-
Na barra lateral esquerda, clique em License.
-
Se sua licença incluir Segurança Avançada GitHub, a página de licença incluirá uma seção que mostra os detalhes do uso atual.
Pré-requisitos para habilitar Segurança Avançada GitHub
-
Atualize a sua licença para GitHub Enterprise Server para incluir Segurança Avançada GitHub. Para obter informações sobre a licença, consulte "Sobre cobrança para Segurança Avançada GitHub."
-
Faça o download do novo arquivo de licença. Para obter mais informações, consulte "Fazer o download da sua licença para GitHub Enterprise".
-
Faça o upload do novo arquivo de licença para your GitHub Enterprise Server instance. Para obter mais informações, consulte "Fazer o upload de uma nova licença para GitHub Enterprise Server".
-
Revise os pré-requisitos para as funcionalidades que você pretende habilitar.
- Varredura de código, consulte "Configurando Varredura de código para seu dispositivo."
- Varredura secreta, consulte "Configurando varredura secreta para seu dispositivo."
- Dependabot, consulte "Habilitando Dependabot para a sua empresa."
Habilitar e desabilitar funcionalidades de Segurança Avançada GitHub
Aviso: Alterar esta configuração fará com que os serviços do usuário voltados para GitHub Enterprise Server sejam reiniciados. Você deve programar essa mudança com cuidado, para minimizar o tempo de inatividade para os usuários.
-
From an administrative account on GitHub Enterprise Server, in the upper-right corner of any page, click .
-
If you're not already on the "Site admin" page, in the upper-left corner, click Site admin.
-
Na barra lateral esquerda, clique em Console de gerenciamento.
-
In the left sidebar, click Segurança Avançada.
-
Em "Segurança Avançada", selecione as funcionalidades que você deseja habilitar e desmarque todos os recursos que deseja desabilitar.
-
Na barra lateral esquerda, clique Save settings (Salvar configurações).
Note: Saving settings in the Console de gerenciamento restarts system services, which could result in user-visible downtime.
-
Aguarde a conclusão da execução de suas configurações.
Quando GitHub Enterprise Server terminar de reiniciar, você estará pronto para definir todas as funcionalidades adicionais necessárias para recursos recém-habilitados. Para obter mais informações, consulte "Configurar o Varredura de código para seu aplicativo ".
Habilitar ou desabilitar as funcionalidades de Segurança Avançada GitHub por meio do shell administrativo (SSH)
Você pode habilitar ou desabilitar as funcionalidades programaticamente em your GitHub Enterprise Server instance. Para mais informações sobre o shell administrativo e os utilitários da linha de comando para GitHub Enterprise Server, consulte "Acessar o shell administrativo (SSH)" e "Utilitários de linha de comando".
Por exemplo, você pode habilitar qualquer recurso de Segurança Avançada GitHub com as suas ferramentas de código de infraestrutura ao implantar uma instância para preparação ou recuperação de desastres.
-
SSH em your GitHub Enterprise Server instance.
-
Habilitar funcionalidades para Segurança Avançada GitHub.
- Para habilitar Varredura de código, digite os comandos a seguir.
ghe-config app.minio.enabled true ghe-config app.code-scanning.enabled true
- Para habilitar Varredura secreta, digite o comando a seguir.
ghe-config app.secret-scanning.enabled true
- Para habilitar o gráfico de dependência, digite o comando a seguircomandos.
ghe-config app.github.dependency-graph-enabled true ghe-config app.github.vulnerability-alerting-and-settings-enabled true
- Para habilitar Varredura de código, digite os comandos a seguir.
-
Opcionalmente, desabilite as funcionalidades para Segurança Avançada GitHub.
- Para desabilitar Varredura de código, digite os seguintes comandos.
ghe-config app.minio.enabled false ghe-config app.code-scanning.enabled false
- Para desabilitar varredura secreta, digite o seguinte comando.
ghe-config app.secret-scanning.enabled false
- Para desabilitar o gráfico de dependência, insira o seguinte comando.
ghe-config app.github.dependency-graph-enabled false ghe-config app.github.vulnerability-alerting-and-settings-enabled false
- Para desabilitar Varredura de código, digite os seguintes comandos.
-
Aplique a configuração.
ghe-config-apply