Informationen zum Aktivieren des delegierten Schließens von Warnungen
Note
Die Möglichkeit, das delegierte Schließen von Warnungen für code scanning zu verwenden, befindet sich derzeit in der public preview. Änderungen sind vorbehalten.
Mit dem delegierten Schließen von Warnungen kannst du einschränken, welche Benutzenden eine Warnung direkt schließen können. Wenn diese Option aktiviert ist, erstellen Benutzende beim Versuch, eine Warnung zu schließen, stattdessen eine Anforderung zum Schließen. In diesem Fall werden Sicherheitsmanagende und Organisationsbesitzende per E-Mail benachrichtigt, damit sie die Anforderung überprüfen und genehmigen oder ablehnen können. Die Warnung wird nur verworfen, wenn die Anforderung zum Schließen genehmigt wird. Andernfalls bleibt die Warnung geöffnet.
Wenn du dieses Feature aktivierst, können ausschließlich Sicherheitsmanagende und Organisationsbesitzende Anforderungen zum Schließen von Warnungen genehmigen oder verweigern. Das kann zu Spannungen führen, und du solltest sicherstellen, dass du vorab bereits über ausreichend Kapazität in deinem Sicherheitsmanagerteam verfügst.
Darüber hinaus werden E-Mails für Anforderung zum Schließen an alle Organisationsbesitzenden und Sicherheitsmanagende gesendet. Überprüfe diese Listen regelmäßig, um sicherzustellen, dass es sich dabei um die richtigen Personen handelt, um bei diesen Anforderungen Maßnahmen zu ergreifen.
Weitere Informationen zur Rolle des Sicherheitsmanagers findest du unter Verwalten von Sicherheitsmanagern in deiner Organisation.
Konfigurieren des delegierten Schließens für ein Repository
Note
Wenn Organisationsbesitzende das delegierte Schließen von Warnungen über eine Konfiguration für erzwungene Sicherheit konfigurieren, können die Einstellungen nicht auf Repositoryebene geändert werden.
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Wähle unter dem Namen deines Repositorys die Option Einstellungen aus. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.
-
Klicke im Abschnitt „Security“ der Seitenleiste auf „Code security“.
-
Suche unter „Code security“ nach „GitHub Advanced Security“.
-
Schalte unter Code scanning Option „Prevent direct alert dismissals“ um.
Konfigurieren des delegierten Schließens für eine Organisation
Du musst das delegierte Schließen für deine Organisation mithilfe einer benutzerdefinierten Sicherheitskonfiguration konfigurieren. Anschließend können Sie die Sicherheitskonfiguration auf alle (oder ausgewählten) Repositorys in Ihrer Organisation anwenden.
- Erstellen Sie eine neue benutzerdefinierte Sicherheitskonfiguration, oder bearbeiten Sie eine vorhandene. Weitere Informationen findest du unter Erstellen einer benutzerdefinierten Sicherheitskonfiguration.
- Lege bei Erstellen der benutzerdefinierten Sicherheitskonfiguration unter Code scanning die Option „Prevent direct alert dismissals“ auf Enabled fest.
- Klicke auf Konfiguration speichern.
- Wenden Sie die Sicherheitskonfiguration auf alle (oder ausgewählte) Repositorys in Ihrer Organisation an. Weitere Informationen findest du unter Anwenden einer benutzerdefinierten Sicherheitskonfiguration.
Weitere Informationen zu Sicherheitskonfigurationen findest du unter Informationen zum Aktivieren von Sicherheitsfeatures im großen Stil.