Skip to main content

Administración de la configuración de seguridad y análisis para el repositorio

Puede controlar las características que protegen y analizan el código del proyecto en GitHub.

¿Quién puede utilizar esta característica?

People with admin permissions to a repository can manage security and analysis settings for the repository.

Acerca de la configuración de seguridad y análisis para el repositorio

          GitHub ofrece una serie de características de seguridad diferentes que puede habilitar para que el repositorio proteja el código frente a vulnerabilidades, acceso no autorizado y otras posibles amenazas de seguridad. 
          

Habilitación o deshabilitación de características

Puede administrar las características de seguridad y análisis del . Si su empresa u organización tiene una licencia para GitHub Advanced Security, hay disponibles opciones adicionales. Para más información, consulta Acerca de GitHub Advanced Security.

  1. En GitHub, navegue hasta la página principal del repositorio.

  2. Debajo del nombre del repositorio, haz clic en Settings. Si no puedes ver la pestaña "Configuración", selecciona el menú desplegable y, a continuación, haz clic en Configuración.

    Captura de pantalla de un encabezado de repositorio en el que se muestran las pestañas. La pestaña "Configuración" está resaltada con un contorno naranja oscuro.

  3. En la sección "Security" de la barra lateral, haz clic en Code security.

  4. En "Code security", a la derecha de la característica, haga clic en Deshabilitar o Habilitar. El control de "Advanced Security" está deshabilitado si empresa no tiene licencias disponibles.

    Nota:

    Si deshabilita Advanced Security, se deshabilitarán la revisión de dependencias, escaneo de secretos y code scanning. Los flujos de trabajo, las cargas SARIF o las llamadas API para code scanning fallarán. Si Advanced Security se vuelve a habilitar, code scanning volverá a su estado anterior.

Concesión de acceso a alertas de seguridad

          GitHub Las alertas de seguridad son notificaciones automatizadas que le informan cuando se encuentran vulnerabilidades en las dependencias o el código del repositorio. Te pedirán que revises y corrijas estos problemas, lo que ayuda a mantener el proyecto seguro.

Puede encontrar alertas de seguridad en Dependabot, Secret scanningy Code scanning en la pestaña del Security repositorio.

Las alertas de seguridad de un repositorio son visibles para las personas con acceso de escritura, mantenimiento o administración al mismo y, cuando este le pertenece a una organización, también para los propietarios de esta. Puedes otorgar acceso a las alertas a equipos y personas adicionales.

Nota:

Los propietarios de la organización y los administradores de repositorios solo pueden conceder acceso para ver las alertas de seguridad, como alertas de detección de secretos, a personas o equipos que tienen acceso de escritura al repositorio.

  1. En GitHub, navegue hasta la página principal del repositorio.

  2. Debajo del nombre del repositorio, haz clic en Settings. Si no puedes ver la pestaña "Configuración", selecciona el menú desplegable y, a continuación, haz clic en Configuración.

    Captura de pantalla de un encabezado de repositorio en el que se muestran las pestañas. La pestaña "Configuración" está resaltada con un contorno naranja oscuro.

  3. En la sección "Security" de la barra lateral, haz clic en Code security.

  4. Debajo de "Acceso a las alertas", en el campo de búsqueda, comienza a teclear el nombre de la persona o equipo que quieres encontrar y luego da clic en su nombre dentro de la lista de coincidencias.

  5. Haga clic en Guardar cambios.

Eliminar el acceso a las alertas de seguridad

  1. En GitHub, navegue hasta la página principal del repositorio.

  2. Debajo del nombre del repositorio, haz clic en Settings. Si no puedes ver la pestaña "Configuración", selecciona el menú desplegable y, a continuación, haz clic en Configuración.

    Captura de pantalla de un encabezado de repositorio en el que se muestran las pestañas. La pestaña "Configuración" está resaltada con un contorno naranja oscuro.

  3. En la sección "Security" de la barra lateral, haz clic en Code security.

  4. En "Acceso a alertas", a la derecha de la persona o equipo cuyo acceso desea quitar, haga clic en .

    Captura de pantalla de la lista de usuarios con acceso a las alertas. A la derecha de @octocat, se destaca un icono x en naranja oscuro.

  5. Haga clic en Guardar cambios.

Información adicional

  •         [AUTOTITLE](/code-security/getting-started/securing-your-repository)
    
  •         [AUTOTITLE](/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/managing-security-and-analysis-settings-for-your-organization)