Skip to main content

Como escolher uma configuração de segurança para seus repositórios

Descubra qual tipo de security configuration atenderá às necessidades de segurança dos repositórios em sua organização.

Quem pode usar esse recurso?

Proprietários e gerentes de segurança da organização podem gerenciar security configurations e global settings da organização.

Observação: Security configurations e global settings estão em beta e sujeito a mudanças. Para fornecer feedback sobre esses recursos, consulte a discussão sobre feedback.

Para saber como recusar security configurations e global settings, consulte "Explorar versões de acesso antecipado com visualização de recursos".

Sobre a escolha de uma security configuration

Security configurations são conjuntos de configurações de ativação para os recursos de segurança do GitHub que você pode aplicar a qualquer repositório dentro da sua organização. GitHub oferece dois tipos de security configurations:

  • A GitHub-recommended security configuration
  • Custom security configurations

Recomendamos que as organizações apliquem inicialmente a GitHub-recommended security configuration. Depois de aplicar a GitHub-recommended security configuration aos repositórios em sua organização, você poderá avaliar as descobertas de segurança para cada repositório e determinar se, em vez disso, deseja criar e aplicar uma custom security configuration.

A GitHub-recommended security configuration oferece diversos benefícios:

  • Ela é criada e gerenciada por especialistas no assunto da GitHub.
  • Trata-se da GitHub-recommended security configuration mais rápida de aplicar a todos os repositórios em sua organização.
  • Ela foi desenvolvida para proteger efetivamente repositórios de baixo e alto impacto.

Para começar a proteger repositórios em sua organização com a GitHub-recommended security configuration, consulte "Aplicação da configuração de segurança recomendada pelo GitHub em sua organização".

Como escolher uma custom security configuration

Se você estiver familiarizado com os produtos de segurança da GitHub e tiver necessidades de segurança específicas que a GitHub-recommended security configuration não pode atender, poderá criar e aplicar custom security configurations. Com as custom security configurations, é possível:

  • Editar as configurações de habilitação para diferentes recursos de segurança
  • Criar várias configurações para repositórios com diferentes necessidades de segurança
  • Gerencie seu licenciamento do GitHub Advanced Security incluindo ou excluindo recursos do GitHub Advanced Security para uma configuração específica

Para começar a proteger repositórios em sua organização com as custom security configurations, consulte "Criando uma configuração de segurança personalizada".