Skip to main content

Diese Version von GitHub Enterprise Server wird eingestellt am 2026-04-09. Es wird keine Patch-Freigabe vorgenommen, auch nicht für kritische Sicherheitsprobleme. Für bessere Leistung, verbesserte Sicherheit und neue Features aktualisiere auf die neueste Version von GitHub Enterprise Server. Wende dich an den GitHub Enterprise-Support, um Hilfe zum Upgrade zu erhalten.

Einführen von GitHub Advanced Security im großen Stil

Ein Phasenansatz für das Rollout von GitHub Advanced Security in deinem Unternehmen, mit bewährten Methoden der Branche und von GitHub

Einführung in den umfassenden Einsatz von GitHub Advanced Security

Sie können GitHub Advanced Security in Ihrem Unternehmen im großen Maßstab und gemäß branchenspezifischen sowie GitHub bewährten Methoden skaliert anwenden.

Phase 1: Abstimmen deiner Rolloutstrategie und -ziele

          Planen Sie vor dem Aktivieren code scanning und secret scanningPlanen, wie GHAS in Ihrem Unternehmen eingeführt werden soll.

Phase 2: Vorbereiten auf das Aktivieren im großen Stil

In dieser Phase bereiten Sie Entwickler vor, sammeln Daten zu Ihren Repositories, um sicherzustellen, dass Ihre Teams bereit sind und Sie alles haben, was Sie für Pilotprogramme und den Rollout von code scanning und secret scanning benötigen.

Phase 3: Pilotprogramme

Es kann von Vorteil sein, wenn du mit einigen wenigen Projekten und Teams beginnst, die eine hohe Relevanz haben und mit denen du in einem Pilotprogramm einen ersten Rollout durchführst. Dies ermöglicht es einer ersten Gruppe in deinem Unternehmen, sich mit GHAS vertraut zu machen, zu erfahren, wie GHAS aktiviert und konfiguriert wird, und eine solide Grundlage für GHAS zu erstellen, bevor du den Rollout für den Rest deines Unternehmens durchführst.

Phase 4: Erstellen interner Dokumentation

Sie erstellen interne Dokumentationen und kommunizieren diese dann den Verbrauchern von GitHub Advanced Security.

Phase 5: Einführung und Skalierung des Codescannings

Du kannst die verfügbaren APIs verwenden, um code scanning in deinem Unternehmen einzuführen.

Phase 6: Rollout und Skalierung der Geheimnisüberprüfung

In der letzten Phase konzentrierst du dich auf den Rollout von secret scanning. Der Rollout von Secret scanning ist einfacher als der voncode scanning, da weniger Konfiguration erforderlich ist. Allerdings ist es wichtig, eine Strategie für den Umgang mit neuen und alten Ergebnissen zu haben.