{"meta":{"title":"Práticas recomendadas para selecionar repositórios piloto","intro":"Os repositórios piloto corretos demonstram o valor rapidamente e preparam sua organização para uma habilitação mais ampla.GitHub Secret Protection","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/enterprise-server@3.17/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/enterprise-server@3.17/code-security/concepts","title":"Concepts"},{"href":"/pt/enterprise-server@3.17/code-security/concepts/security-at-scale","title":"Segurança em escala"},{"href":"/pt/enterprise-server@3.17/code-security/concepts/security-at-scale/select-pilot-repositories","title":"Selecionar repositórios piloto"}],"documentType":"article"},"body":"# Práticas recomendadas para selecionar repositórios piloto\n\nOs repositórios piloto corretos demonstram o valor rapidamente e preparam sua organização para uma habilitação mais ampla.GitHub Secret Protection\n\nAntes de habilitar GitHub Secret Protection toda a organização, execute um piloto para validar a solução com um pequeno conjunto de repositórios. Um piloto ajuda você a refinar sua estratégia de distribuição, identificar ajustes de fluxo de trabalho e demonstrar o valor de segurança para os stakeholders. Este artigo ajudará você a escolher os melhores repositórios para o piloto.\n\nUm piloto bem-sucedido requer a seleção estratégica de repositórios. Os repositórios escolhidos determinam a rapidez com que você pode demonstrar valor, coletar comentários acionáveis e preparar-se para a adoção em toda a organização.\n\n## Critérios de seleção\n\nUm piloto bem-sucedido requer a seleção estratégica de repositórios. Os repositórios escolhidos determinam a rapidez com que você pode demonstrar valor, coletar comentários acionáveis e preparar-se para a adoção em toda a organização.\n\nAo escolher repositórios, considere os critérios a seguir.\n\n### Desenvolvimento ativo e envolvimento em equipe\n\nSeu piloto precisa de repositórios que gerem comentários oportunos sobre como Secret Protection se encaixa no trabalho de desenvolvimento diário.\n\n* Selecione repositórios com **confirmações regulares e solicitações de pull**. Repositórios ativos geram comentários rapidamente e mostram como Secret Protection se encaixa em fluxos de trabalho de desenvolvimento reais.\n* Escolha **as equipes** que se envolverão com o piloto. Os mantenedores responsivos identificarão os ajustes de fluxo de trabalho mais rapidamente e ajudarão a refinar sua estratégia de distribuição.\n* **Use propriedades do repositório** para identificar sistematicamente repositórios por equipe, criticidade ou outros atributos personalizados. Consulte [Como gerenciar propriedades personalizadas para repositórios na sua organização](/pt/enterprise-server@3.17/organizations/managing-organization-settings/managing-custom-properties-for-repositories-in-your-organization).\n\n### Exposição secreta conhecida\n\nEscolha repositórios suspeitos que contêm segredos com base em incidentes anteriores ou revisões de segurança. Esses repositórios são candidatos piloto ideais porque permitem validar rapidamente a eficácia da ferramenta.\n\nPriorize repositórios com credenciais de produção, configurações de infraestrutura ou integrações com serviços críticos. Esses alvos de alto valor demonstram o valor de segurança de Secret Protection.\n\n### Diversidade técnica\n\nSeu piloto deve validar que Secret Protection funciona com suas ferramentas e linguagens de programação.\n\n* Inclua repositórios usando diferentes linguagens de programação e estruturas. Isso valida a cobertura Secret Protection em sua base de código.\n* Selecione repositórios com pipelines de CI/CD para identificar possíveis impactos de implantação antecipadamente. Compreender essas interações evita surpresas durante o lançamento mais amplo.\n\n### Representação organizacional\n\nUm piloto bem-sucedido requer o comprometimento de diferentes partes da sua organização.\n\n* Escolha repositórios de diferentes equipes ou unidades de negócios. Comentários diversos revelam padrões que não surgiriam da experiência de uma única equipe.\n* Inclua pelo menos um repositório com o qual a liderança se preocupa. A visibilidade executiva mantém o impulso piloto e facilita futuras discussões orçamentárias.\n\n### Repositórios para evitar inicialmente\n\nNem todos os repositórios são bons candidatos a projetos piloto.\n\n* **Repositórios arquivados ou de baixa atividade**: você não receberá comentários de fluxo de trabalho oportunos.\n* **Repositórios experimentais ou pessoais**: esses repositórios não refletem padrões de produção.\n* **Repositórios com ferramentas personalizadas complexas**: fluxos de trabalho incomuns podem complicar os comentários.\n* **Repositórios críticos com tolerância a alterações zero**: é melhor adicionar esses repositórios *depois* de validar a solução.\n\n## Tamanho do piloto por organização\n\nDepois de identificar repositórios que atendem a esses critérios, determine o tamanho do piloto. O tamanho certo do piloto equilibra a coleta de feedback suficiente com o objetivo de não sobrecarregar a equipe.\n\n| Tamanho da organização                     | Número de repositórios | Recomendações                                                                                                                            |\n| ------------------------------------------ | ---------------------- | ---------------------------------------------------------------------------------------------------------------------------------------- |\n| **Pequeno** (menos de 100 desenvolvedores) | 3 a 5 repositórios     | Comece com seus projetos mais críticos.                                                                                                  |\n| **Médio** (100 a 500 desenvolvedores)      | 5 a 10 repositórios    | Selecione repositórios em diferentes equipes, incluindo uma combinação de repositórios de atividade alta e moderada.                     |\n| **Grande** (mais de 500 desenvolvedores)   | 10 a 20 repositórios   | Certifique-se de uma representação ampla em toda a organização. Considere uma abordagem em fases com etapas de inclusão de repositórios. |\n\n## Antes de habilitar seu piloto\n\nExecute estas etapas para configurar seu piloto para o sucesso.\n\n* Confirme se os proprietários do repositório concordam em participar. Equipes relutantes geram comentários negativos que não refletem problemas reais do produto.\n* Identifique os campeões em cada equipe piloto. Os campeões respondem perguntas e garantem o fluxo contínuo de feedback.\n* Documente métricas de linha de base, como frequência de commit e contagem de colaboradores. Essas referências ajudam você a medir o impacto do projeto piloto.\n\n## Leitura adicional\n\n* [Identificar repositórios para proteção secreta](https://support.github.com/product-guides/github-advanced-security-secret-protection/get-started/identify-repositories-for-secret-protection) nos guias do produto de Segurança Avançada do GitHub"}