Skip to main content

Esta versión de GitHub Enterprise Server se discontinuará el 2024-03-07. No se realizarán lanzamientos de patch, ni siquiera para problemas de seguridad críticos. Para obtener rendimiento mejorado, seguridad mejorada y nuevas características, actualice a la versión más reciente de GitHub Enterprise Server. Para obtener ayuda con la actualización, póngase en contacto con el soporte técnico de GitHub Enterprise.

Evaluación de la adopción de características de seguridad de código

Puede usar la información general de seguridad para ver qué equipos y repositorios ya han habilitado las características de seguridad de código e identificar los que aún no están protegidos.

¿Quién puede utilizar esta característica?

La información general de seguridad de una organización está disponible para todos los miembros de la organización. Las vistas y los datos que se muestran están determinados por su rol en la organización y por sus permisos para repositorios individuales dentro de la organización. Para más información, consulta "Información general sobre seguridad".

La información general sobre la seguridad de una empresa muestra a los propietarios de la organización y a los administradores de seguridad los datos de las organizaciones a las que tienen acceso. Los propietarios de empresas solo pueden ver datos para las organizaciones en las que se agregan como propietarios de la organización o administradores de seguridad. Para más información, consulta "Administración del rol en una organización que pertenece a la empresa".

All enterprises and their organizations have a security overview. If you use GitHub Advanced Security features you will see additional information. For more information, see "About GitHub Advanced Security."

Nota: Las vistas "Riesgo de seguridad" y "Cobertura de seguridad" están actualmente disponibles en versión beta y están sujetas a cambios.

Información sobre la adopción de características de seguridad de código

Puede usar información general de seguridad para ver qué repositorios y equipos ya han habilitado cada característica de seguridad de código y dónde los usuarios necesitan más estímulo para adoptar estas características. En la vista "Cobertura de seguridad" se muestra un resumen e información detallada sobre la habilitación de características para una organización. Puede filtrar la vista para mostrar un subconjunto de repositorios mediante los vínculos "habilitado" y "no habilitado", el menú desplegable "Teams" y un campo de búsqueda en el encabezado de página.

Captura de pantalla de la sección de encabezado de la vista "Cobertura de seguridad" en la pestaña "Seguridad" de una organización. Las opciones de filtrado se describen en naranja oscuro, incluidos los vínculos "habilitado" y "no habilitado", el selector "Teams" y el campo de búsqueda.

Visualización de la habilitación de las características de seguridad de código de una organización

Los datos que se muestran en la información general de seguridad varían según el acceso que tengas a los repositorios, y según si esos repositorios usan GitHub Advanced Security. Para obtener más información, vea «Información general sobre seguridad».

  1. En tu instancia de GitHub Enterprise Server, ve a la página principal de la organización.

  2. En el nombre de la organización, haga clic en Seguridad .

    Captura de pantalla de la barra de navegación horizontal de una organización. Una pestaña, etiquetada con un icono de escudo y "Seguridad", está resaltado en naranja oscuro.

  3. Para mostrar la vista "Cobertura de seguridad", en la barra lateral, haga clic en Cobertura .

  4. Use las opciones del resumen de la página para filtrar los resultados y mostrar los repositorios que desea evaluar. La lista de repositorios y métricas que se muestran en la página se actualizan automáticamente para que coincidan con la selección actual. Para obtener más información sobre los filtros, consulte "Filtrar alertas en la información general sobre seguridad."

    • Use el menú desplegable Teams para mostrar información solo para los repositorios que pertenecen a uno o varios equipos. Para obtener más información, vea «Administrar el acceso de equipo a un repositorio de la organización».
    • Haga clic en NUMBER habilitado o EN NUMBER no habilitado en el encabezado de cualquier característica para mostrar solo los repositorios con esa característica habilitada o no habilitada.
    • En la parte superior de la lista de repositorios, haga clic en NUMBER Archived para mostrar solo los repositorios archivados.
    • Haga clic en el cuadro de búsqueda para agregar más filtros a los repositorios que se muestran.

    Captura de pantalla de la sección de encabezado de la vista "Cobertura de seguridad" en la pestaña "Seguridad" de una organización. Las opciones de filtrado se describen en naranja oscuro, incluidos los vínculos "habilitado" y "no habilitado", el selector "Teams", los repositorios archivados y el campo de búsqueda.

  5. Opcionalmente, haga clic en Configuración de seguridad para habilitar las características de seguridad de código para un repositorio y haga clic en Guardar configuración de seguridad para confirmar los cambios. Si no se muestra una característica, tiene requisitos de configuración más complejos y debe usar el cuadro de diálogo de configuración del repositorio. Para obtener más información, vea «Asegurar tu repositorio».

Interpretación y actuación en los datos de habilitación

Algunas características de seguridad de código pueden y deben habilitarse en todos los repositorios. Por ejemplo, alertas de examen de secretos y la protección de inserción reducen el riesgo de pérdida de seguridad independientemente de la información almacenada en el repositorio. Si ve repositorios que todavía no usan estas características, debe habilitarlos o analizar un plan de habilitación con el equipo propietario del repositorio. Para obtener información sobre cómo habilitar características para toda una organización, consulte "Administrar la configuración de seguridad y análisis de su organización".

Existen otras características que no están disponibles para su uso en todos los repositorios. Por ejemplo, no tendría sentido activar Dependabot ni code scanning para repositorios que solo usan ecosistemas o lenguajes no compatibles. Por lo tanto, es normal tener algunos repositorios en los que estas características no están habilitadas.

Es posible que la empresa también haya configurado directivas para limitar el uso de algunas características de seguridad de código. Para obtener más información, vea «Aplicación de directivas de seguridad y análisis de código de la empresa».