Внедрение GitHub Advanced Security в масштабе
Поэтапный подход к развертыванию GitHub Advanced Security в вашей компании с помощью отраслевых и GitHub рекомендаций.
Введение в масштабное усыновление GitHub Advanced Security
Вы можете GitHub Advanced Security внедрять в большом масштабе в своей компании, следуя отраслевым стандартам и GitHub лучшим практикам.
Этап 1. Согласование стратегии и целей развертывания
Перед включением GitHub Code Security функций GitHub Secret Protection спланируйте, как эти продукты GHAS должны внедряться в вашем бизнесе.
Этап 2. Подготовка к включению в большом масштабе
На этом этапе вы будете готовить разработчиков и собирать данные о своих репозиториях, чтобы убедиться, что ваши команды готовы и у вас есть всё необходимое для пилотных программ и внедрения code scanningsecret scanning.
Этап 3. Пилотные программы
Вы можете начать с нескольких важных проектов и команд, с которыми можно провести пилотное развертывание. Таким образом, начальная группа специалистов сможет ознакомиться с инструментами GHAS, узнать, как включать и настраивать их. Это позволит построить фундамент для развертывания GHAS в масштабе всей организации.
Этап 4. Создание внутренней документации
Вы создадите внутреннюю документацию и затем сообщите об этом потребителям GitHub Advanced Security.
Этап 5. Развертывание и масштабирование проверки кода
Вы можете использовать конфигурации для внедрения code scanning по всему вашему предприятию.
Этап 6. Развертывание и масштабирование сканирования секретов
В финальной фазе вы сосредоточитесь на внедрении .secret scanning Secret scanning это более простой инструмент для внедрения, так code scanningкак он требует меньше конфигурации, но крайне важно иметь стратегию для работы с новыми и старыми результатами.