大规模采用 GitHub Advanced Security
使用行业和 GitHub 最佳做法,在公司中分阶段推出 GitHub Advanced Security 的方法。
大规模采用 GitHub Advanced Security 简介
可以在公司中大规模采用GitHub Advanced Security,并遵循行业和GitHub最佳做法。
第 1 阶段:协调你的上线策略和目标
在启用GitHub Code Security和GitHub Secret Protection功能之前,请规划如何在企业中推广这些GHAS产品。
第 2 阶段:准备大规模启用
在此阶段,你将让开发人员做好准备并收集有关存储库的数据,以确保团队准备就绪,并且你拥有试点计划和推出 code scanning 和 secret scanning 所需的一切。
第 3 阶段:试点计划
开始针对一些非常重要的项目和团队试点初步推出,你可能会从中获益。 这将使公司内的初始组能够熟悉 GHAS,了解如何启用和配置 GHAS,并基于 GHAS 打好坚实的基础,然后再推出到公司的其他团队。
第 4 阶段:创建内部文档
你将创建内部文档,然后将此文档传达给使用者 GitHub Advanced Security。
第 5 阶段:推出和缩放代码扫描
你可以使用安全配置,在整个企业中推出 code scanning 。
第 6 阶段:推出和缩放机密扫描
在最后阶段,重点关注推出 secret scanning。 Secret scanning 是一个比 code scanning 更简单的推出工具,因为它所需的配置更少,但务必制定处理新旧结果的策略。