Skip to main content

Внедрение GitHub Advanced Security в масштабе

Поэтапный подход к развертыванию GitHub Advanced Security в вашей компании с помощью отраслевых и GitHub рекомендаций.

Введение в масштабное усыновление GitHub Advanced Security

Вы можете GitHub Advanced Security внедрять в большом масштабе в своей компании, следуя отраслевым стандартам и GitHub лучшим практикам.

Этап 1. Согласование стратегии и целей развертывания

          Перед включением GitHub Code Security функций GitHub Secret Protection спланируйте, как эти продукты GHAS должны внедряться в вашем бизнесе.

Этап 2. Подготовка к включению в большом масштабе

На этом этапе вы будете готовить разработчиков и собирать данные о своих репозиториях, чтобы убедиться, что ваши команды готовы и у вас есть всё необходимое для пилотных программ и внедрения code scanningsecret scanning.

Этап 3. Пилотные программы

Вы можете начать с нескольких важных проектов и команд, с которыми можно провести пилотное развертывание. Таким образом, начальная группа специалистов сможет ознакомиться с инструментами GHAS, узнать, как включать и настраивать их. Это позволит построить фундамент для развертывания GHAS в масштабе всей организации.

Этап 4. Создание внутренней документации

Вы создадите внутреннюю документацию и затем сообщите об этом потребителям GitHub Advanced Security.

Этап 5. Развертывание и масштабирование проверки кода

Вы можете использовать конфигурации для внедрения code scanning по всему вашему предприятию.

Этап 6. Развертывание и масштабирование сканирования секретов

В финальной фазе вы сосредоточитесь на внедрении .secret scanning Secret scanning это более простой инструмент для внедрения, так code scanningкак он требует меньше конфигурации, но крайне важно иметь стратегию для работы с новыми и старыми результатами.