# Habilitar recursos de segurança em sua empresa em fase de avaliação

Crie rapidamente uma configuração de nível empresarial e aplique os recursos de Secret Protection and Code Security em todos os repositórios da sua empresa de avaliação.

Este artigo parte do pressuposto de que você já planejou e iniciou uma avaliação de GitHub Advanced Security. Para saber mais, confira [Planejando um teste de GitHub Advanced Security](/pt/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas).

O objetivo é habilitar rapidamente todos os recursos de segurança que você deseja testar, como ponto de partida para uma análise mais aprofundada. Em breve, você deverá começar a obter resultados nos repositórios da sua empresa em fase de testes e poderá ajustar a configuração posteriormente.

## Etapa 1: crie uma configuração de segurança empresarial para seus objetivos de avaliação

Ao planejar seu teste, você identificou os recursos que deseja testar e quaisquer necessidades de implementação. Crie uma ou mais configurações de segurança para sua empresa que habilitem esses recursos e defina os níveis de imposição necessários.

1. No canto superior direito de GitHub, clique na sua imagem de perfil.
2. Dependendo de seu ambiente, clique em **Your enterprise** ou em **Your enterprises** e, em seguida, clique em sua conta empresarial de avaliação.
3. Na parte superior da página, clique <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-gear" aria-label="gear" role="img"><path d="M8 0a8.2 8.2 0 0 1 .701.031C9.444.095 9.99.645 10.16 1.29l.288 1.107c.018.066.079.158.212.224.231.114.454.243.668.386.123.082.233.09.299.071l1.103-.303c.644-.176 1.392.021 1.82.63.27.385.506.792.704 1.218.315.675.111 1.422-.364 1.891l-.814.806c-.049.048-.098.147-.088.294.016.257.016.515 0 .772-.01.147.038.246.088.294l.814.806c.475.469.679 1.216.364 1.891a7.977 7.977 0 0 1-.704 1.217c-.428.61-1.176.807-1.82.63l-1.102-.302c-.067-.019-.177-.011-.3.071a5.909 5.909 0 0 1-.668.386c-.133.066-.194.158-.211.224l-.29 1.106c-.168.646-.715 1.196-1.458 1.26a8.006 8.006 0 0 1-1.402 0c-.743-.064-1.289-.614-1.458-1.26l-.289-1.106c-.018-.066-.079-.158-.212-.224a5.738 5.738 0 0 1-.668-.386c-.123-.082-.233-.09-.299-.071l-1.103.303c-.644.176-1.392-.021-1.82-.63a8.12 8.12 0 0 1-.704-1.218c-.315-.675-.111-1.422.363-1.891l.815-.806c.05-.048.098-.147.088-.294a6.214 6.214 0 0 1 0-.772c.01-.147-.038-.246-.088-.294l-.815-.806C.635 6.045.431 5.298.746 4.623a7.92 7.92 0 0 1 .704-1.217c.428-.61 1.176-.807 1.82-.63l1.102.302c.067.019.177.011.3-.071.214-.143.437-.272.668-.386.133-.066.194-.158.211-.224l.29-1.106C6.009.645 6.556.095 7.299.03 7.53.01 7.764 0 8 0Zm-.571 1.525c-.036.003-.108.036-.137.146l-.289 1.105c-.147.561-.549.967-.998 1.189-.173.086-.34.183-.5.29-.417.278-.97.423-1.529.27l-1.103-.303c-.109-.03-.175.016-.195.045-.22.312-.412.644-.573.99-.014.031-.021.11.059.19l.815.806c.411.406.562.957.53 1.456a4.709 4.709 0 0 0 0 .582c.032.499-.119 1.05-.53 1.456l-.815.806c-.081.08-.073.159-.059.19.162.346.353.677.573.989.02.03.085.076.195.046l1.102-.303c.56-.153 1.113-.008 1.53.27.161.107.328.204.501.29.447.222.85.629.997 1.189l.289 1.105c.029.109.101.143.137.146a6.6 6.6 0 0 0 1.142 0c.036-.003.108-.036.137-.146l.289-1.105c.147-.561.549-.967.998-1.189.173-.086.34-.183.5-.29.417-.278.97-.423 1.529-.27l1.103.303c.109.029.175-.016.195-.045.22-.313.411-.644.573-.99.014-.031.021-.11-.059-.19l-.815-.806c-.411-.406-.562-.957-.53-1.456a4.709 4.709 0 0 0 0-.582c-.032-.499.119-1.05.53-1.456l.815-.806c.081-.08.073-.159.059-.19a6.464 6.464 0 0 0-.573-.989c-.02-.03-.085-.076-.195-.046l-1.102.303c-.56.153-1.113.008-1.53-.27a4.44 4.44 0 0 0-.501-.29c-.447-.222-.85-.629-.997-1.189l-.289-1.105c-.029-.11-.101-.143-.137-.146a6.6 6.6 0 0 0-1.142 0ZM11 8a3 3 0 1 1-6 0 3 3 0 0 1 6 0ZM9.5 8a1.5 1.5 0 1 0-3.001.001A1.5 1.5 0 0 0 9.5 8Z"></path></svg> em **Configurações**.
4. Na barra lateral esquerda, clique em **<svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-codescan" aria-label="codescan" role="img"><path d="M8.47 4.97a.75.75 0 0 0 0 1.06L9.94 7.5 8.47 8.97a.75.75 0 1 0 1.06 1.06l2-2a.75.75 0 0 0 0-1.06l-2-2a.75.75 0 0 0-1.06 0ZM6.53 6.03a.75.75 0 0 0-1.06-1.06l-2 2a.75.75 0 0 0 0 1.06l2 2a.75.75 0 1 0 1.06-1.06L5.06 7.5l1.47-1.47Z"></path><path d="M12.246 13.307a7.501 7.501 0 1 1 1.06-1.06l2.474 2.473a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215ZM1.5 7.5a6.002 6.002 0 0 0 3.608 5.504 6.002 6.002 0 0 0 6.486-1.117.748.748 0 0 1 .292-.293A6 6 0 1 0 1.5 7.5Z"></path></svg> Advanced Security Code security**.
5. Clique em **New configuration** para criar uma configuração.
6. Dê à configuração um nome e uma descrição significativos.
7. Você verá que a maioria das funcionalidades já está ativada. Analise as funcionalidades que **não estão definidas** e ative aquelas que deseja testar, por exemplo: "Envio automático de dependências".
8. Na área "Política", defina a opção "Usar como padrão para repositórios recém-criados" conforme necessário para determinar se a configuração deve ou não ser aplicada a novos repositórios criados na empresa.
9. Na área "Policy", observe que a opção "Enforce configuration" está definida como **Enforce**, de modo que a aplicação da configuração a um repositório impõe todas as configurações, exceto por qualquer uma deixada como "Not set".
   > \[!TIP] Enquanto estiver testando Advanced Security, talvez você queira **alterá-lo para Não impor** para permitir que você otimize as configurações do repositório conforme necessário sem modificar as configurações de segurança.
10. Quando terminar de definir a configuração, clique em **Save configuration**.

A nova configuração de segurança empresarial já está disponível para uso em nível corporativo e também em todas as áreas da empresa.

## Etapa 2: aplique sua configuração de segurança corporativa aos repositórios

Você pode aplicar uma configuração de segurança corporativa tanto no nível da empresa quanto no nível da organização. A melhor opção para você depende se deseja ou não aplicar a configuração a todos os repositórios na empresa ou a um subconjunto de repositórios.

> \[!NOTE]
> Secret Protection and Code Security são gratuitas durante as avaliações. No entanto, você será cobrado pelos minutos de Ações usados pela configuração padrão code scanning se tiver esgotado a alocação de minutos de Ações.

* Aplicativo de nível empresarial:
  * Adicione uma configuração empresarial a todos os repositórios da empresa ou a todos os repositórios que não possuam uma configuração existente na empresa.
* Aplicativo de nível empresarial:
  * Adicione uma configuração empresarial ou organizacional a todos os repositórios da organização, ou a todos os repositórios que não possuam uma configuração existente na organização.
  * Adicione uma configuração empresarial ou organizacional a um subconjunto de repositórios na organização.

Pode ser útil aplicar uma configuração de segurança corporativa a todos os repositórios da sua empresa e, em seguida, trabalhar no nível da organização para selecionar um subconjunto de repositórios e aplicar uma configuração de segurança alternativa.

### Aplicativo de nível empresarial

1. Abra sua conta empresarial de avaliação.
2. Na barra lateral, clique em **Configurações** e, em seguida, **Advanced Security** para exibir a página de configurações de segurança.
3. Para a configuração que você deseja aplicar, clique em **Apply to** e escolha se deseja aplicar a configuração a todos os repositórios na empresa ou apenas aos repositórios sem uma configuração de segurança existente.

### Aplicativo de nível empresarial

1. Abra uma organização em sua empresa de teste.
2. Clique na guia **Settings** para exibir as configurações da organização.
3. Na barra lateral, clique **Advanced Security** e, em seguida, **configurações** para exibir a página de configurações de segurança.
4. Opcionalmente, selecione o menu suspenso **Apply to** e clique em **All repositories** para aplicar qualquer configuração a todos os repositórios da organização ou em **TAll repositories without configurations** para configurar apenas os repositórios na organização sem uma configuração de segurança existente.
5. Opcionalmente, clique na guia **Repositórios** e, na seção "Aplicar configurações", use o campo "Repositórios de pesquisa" ou o botão **Filtrar** para filtrar repositórios. Em seguida, selecione um ou mais repositórios e use o botão **Aplicar configuração** para escolher uma configuração a ser aplicada a esses repositórios.

Para saber mais, confira [Aplicando uma configuração de segurança personalizada](/pt/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration).

Depois de aplicar uma configuração, o status de configuração de cada repositório refletirá o resultado. Por exemplo, um repositório pode ser mostrado como `attached`, `attaching`ou `failed`. Para obter uma lista completa de status e ações recomendadas, consulte [Status da configuração de segurança](/pt/code-security/reference/security-at-scale/configuration-statuses).

## Próximas etapas

Agora que você habilitou os recursos de segurança que deseja testar, você está pronto para analisar mais profundamente como GitHub Secret Protection e GitHub Code Security proteger seu código.

1. [Explorando o teste empresarial de GitHub Secret Protection](/pt/code-security/tutorials/trialing-github-advanced-security/explore-trial-secret-scanning)
2. [Explorando o teste empresarial de GitHub Code Security](/pt/code-security/tutorials/trialing-github-advanced-security/explore-trial-code-scanning)