Skip to main content
Skip to content

Aktivieren von Sicherheitsfeatures in Ihrer Testversion

Wenden Sie Secret Protection and Code Security auf eine Auswahl von Repositorys an, damit Ihr Team die Funktionen während Ihrer Testphase bewerten kann.

Wer kann dieses Feature verwenden?

Websiteadministrator

In diesem Artikel wird davon ausgegangen, dass Sie eine Testversion von GitHub Advanced Security geplant und gestartet haben. Weitere Informationen finden Sie unter Planung einer Testversion von GitHub Advanced Security.

Verwenden Sie diesen Artikel, um die Sicherheitsfeatures, die Sie testen möchten, schnell als Ausgangspunkt für eine tiefere Erkundung zu aktivieren. Die Ergebnisse sollten bald für Ihre Testrepositorys angezeigt werden, und Sie können die Konfiguration später optimieren.

Schritt 1: Erstelle eine Sicherheitskonfiguration für deine Test-Ziele

Wenn Sie Ihre Testversion geplant haben, haben Sie die Features identifiziert, die Sie testen möchten, und alle Erzwingungsanforderungen. Erstellen Sie eine oder mehrere Unternehmenssicherheitskonfigurationen, die diese Features aktivieren und die erforderlichen Erzwingungsstufen festlegen.

  1. Klicken Sie in der oberen rechten Ecke von GitHub auf Ihr Profilbild.
  2. Klicke je nach deiner Umgebung auf Your enterprise oder auf Your enterprises und dann auf dein Testunternehmen.
  3. Klicken Sie oben auf der Seite auf "Einstellungen".
  4. Klicke auf der linken Randleiste auf Advanced Security Code security.
  5. Klicken Sie auf "Neue Konfiguration".
  6. Überprüfen Sie im Setupdialogfeld die Standardeinstellungen und die für die Testversion ausgewählten Repositorys, und nehmen Sie alle erforderlichen Anpassungen vor.
  7. Klicken Sie auf "Überprüfen" , um eine Zusammenfassung Ihrer Konfiguration anzuzeigen, und klicken Sie dann auf "Speichern", und aktivieren Sie sie, um sie anzuwenden.

Die neue Sicherheitskonfiguration für das Unternehmen kann nun auf Unternehmensebene und in jeder Organisation des Unternehmens verwendet werden.

Schritt 2: Übertrage deine Sicherheitskonfiguration auf Repositories

Du kannst eine Sicherheitskonfiguration entweder auf Unternehmensebene oder auf Organisationsebene anwenden. Wählen Sie eine Ebene aus, die darauf basiert, ob Sie die Konfiguration auf alle Unternehmensrepositorys oder auf eine Teilmenge anwenden möchten.

Hinweis

Secret Protection and Code Security sind während der Testphase kostenlos. Sie werden jedoch für GitHub Actions Minuten in Rechnung gestellt, die vom Standardsetup code scanning verwendet werden, wenn Sie ihre Zuweisung von GitHub Actions Minuten erschöpft haben.

  • Anwendung auf Unternehmensebene:
    • Füge eine Unternehmenskonfiguration allen Repositories im Unternehmen oder allen Repositories ohne bestehende Konfiguration im Unternehmen hinzu.
  • Anwendung auf Organisationsebene:
    • Füge eine Unternehmens- oder Organisationskonfiguration zu allen Repositories in der Organisation oder zu allen Repositories ohne bestehende Konfiguration in der Organisation hinzu.
    • Hinzufügen einer Unternehmens- oder Organisationskonfiguration zu einer Untermenge von Repositories in der Organisation.

Möglicherweise ist es hilfreich, eine Unternehmenssicherheitskonfiguration auf alle Unternehmensrepositorys anzuwenden. Wählen Sie dann auf Organisationsebene eine Teilmenge von Repositorys aus, und wenden Sie eine alternative Konfiguration an.

Anwendung auf Unternehmensebene

  1. Öffne dein Testunternehmen.
  2. Klicken Sie in der Randleiste auf "Einstellungen ", und zeigen Sie dann Advanced Security die Seite "Sicherheitskonfigurationen" an.
  3. Klicke für die anzuwendende Konfiguration auf Apply to, und wähle aus, ob die Konfiguration auf alle Repositorys im Unternehmen oder nur auf die Repositorys ohne vorhandene Sicherheitskonfiguration angewendet werden soll.

Anwendung auf Organisationsebene

  1. Öffne eine Organisation in deinem Test-Unternehmen.
  2. Klicke auf die Registerkarte Settings, um die Organisationseinstellungen anzuzeigen.
  3. Klicken Sie in der Randleiste auf Advanced Security " Konfigurationen ", um die Seite "Sicherheitskonfigurationen" anzuzeigen.
  4. Wählen Sie aus, wie die Konfiguration angewendet werden soll:
    • Um eine Konfiguration für die gesamte Organisation anzuwenden, wählen Sie das Dropdown-Menü Anwenden auf aus. Klicken Sie auf "Alle Repositorys " oder "Alle Repositorys ohne Konfigurationen".
    • Wenn Sie eine Konfiguration auf eine Teilmenge von Repositorys anwenden möchten, klicken Sie auf die Registerkarte "Repositorys ". Suchen Sie im Abschnitt "Konfigurationen anwenden" die Repositorys, und wählen Sie sie aus, und klicken Sie dann auf "Konfiguration übernehmen ", und wählen Sie eine Konfiguration aus.

Weitere Informationen finden Sie unter Anwenden einer benutzerdefinierten Sicherheitskonfiguration.

Nachdem Sie eine Konfiguration angewendet haben, spiegelt der Konfigurationsstatus jedes Repositorys das Ergebnis wider. Ein Repository kann z. B. als attached, attaching oder failed angezeigt werden. Eine vollständige Liste der Status und empfohlenen Aktionen finden Sie unter Sicherheitskonfigurationsstatus.

Nächste Schritte

Nachdem Sie nun die Sicherheitsfunktionen aktiviert haben, die Sie testen möchten, können Sie sich genauer ansehen, wie GitHub Secret Protection und GitHub Code Security Ihren Code schützen.

  1. Erkundung Ihrer Unternehmens-Testversion GitHub Secret Protection
  2. Erkunden Sie die Testversion Ihres Unternehmens GitHub Code Security