Skip to main content

Sobre configurações de segurança

As configurações de segurança são conjuntos de configurações de segurança que você pode aplicar em toda a sua empresa.

Sobre as security configurations

Security configurations simplificam a implementação de produtos de segurança da GitHub em escala, ajudando você a definir conjuntos de configurações de segurança e aplicá-los em toda a sua empresa.

Com custom security configurations, você pode criar coleções de configurações de habilitação para os produtos de segurança de GitHub para atender às necessidades de segurança específicas de sua empresa. Por exemplo, você pode criar um custom security configuration para cada organização ou grupo de organizações semelhantes para refletir seus diferentes níveis requisitos de segurança e obrigações de conformidade. Para saber mais, confira Criando uma configuração de segurança personalizada para sua empresa.

Ao criar uma configuração de segurança, tenha em mente que:

  • Somente recursos instalados por um administrador de site na instância do GitHub Enterprise Server serão exibidos na interface do usuário.
  • Os recursos do Advanced Security só ficarão visíveis se a empresa ou a instância do GitHub Enterprise Server tiver uma licença GitHub Advanced Security, GitHub Code Security ou GitHub Secret Protection.
  • Determinados recursos, como o Dependabot security updates e a configuração padrão do code scanning, também exigem que o GitHub Actions seja instalado na instância do GitHub Enterprise Server.

Preservar as configurações padrão para novos repositórios

Se você tiver configurações de segurança padrão definidas para repositórios recém-criados, GitHub preservará essas configurações criando automaticamente uma configuração de segurança "Configurações padrão para novos repositórios" para sua empresa. A configuração corresponde às suas configurações padrão anteriores de nível empresarial para novos repositórios a partir de dezembro de 2024.

A configuração "Novas configurações padrão do repositório" será aplicada automaticamente a todos os repositórios recém-criados em sua empresa, caso não haja configurações padrão definidas no nível da organização.