Skip to main content

Adopción de GitHub Advanced Security a escala

Un enfoque por fases para implementar GitHub Advanced Security en tu empresa mediante procedimientos recomendados del sector y GitHub.

Introducción a la adopción de GitHub Advanced Security a escala

Puede adoptar GitHub Advanced Security a escala en su empresa siguiendo las mejores prácticas de la industria y GitHub.

Fase 1: Alinear la estrategia de lanzamiento y los objetivos

          Antes de habilitar GitHub Code Security y GitHub Secret Protection características, planee cómo se deben implementar estos productos GHAS en toda su empresa.

Fase 2: Prepararse para la habilitación a escala

En esta fase, prepararás a los desarrolladores y recopilarás datos sobre los repositorios para asegurarte de que los equipos están listos y tienes todo lo que necesitas para los programas piloto y el lanzamiento de code scanning y secret scanning.

Fase 3: Programas piloto

Puedes beneficiarte de empezar con algunos proyectos y equipos de alto impacto con los que probar un lanzamiento inicial. Esto permitirá que un grupo inicial dentro de tu compañía se familiarice con la GHAS, aprenda cómo habilitarla y configurarla y cree bases sólidas en ella antes de implementarla con el resto de tu compañía.

Fase 4: Creación de documentación interna

Creará documentación interna y, a continuación, lo comunicará a los consumidores de GitHub Advanced Security.

Fase 5: Lanzamiento y escalado del análisis de código

Puedes usar configuraciones de seguridad para implementar code scanning en tu empresa.

Fase 6: Lanzamiento y escalado del análisis de secretos

Para la fase final, te centrarás en el lanzamiento de secret scanning. Secret scanning es una herramienta más sencilla de lanzar que code scanning, ya que implica menos configuración, pero es fundamental tener una estrategia para controlar los resultados nuevos y antiguos.