{"meta":{"title":"О GitHub Advanced Security","intro":"GitHub предоставляет дополнительные функции безопасности для клиентов, которые покупают GitHub Code Security или GitHub Secret Protection.","product":"Начало работы","breadcrumbs":[{"href":"/ru/enterprise-server@3.17/get-started","title":"Начало работы"},{"href":"/ru/enterprise-server@3.17/get-started/learning-about-github","title":"Изучение GitHub"},{"href":"/ru/enterprise-server@3.17/get-started/learning-about-github/about-github-advanced-security","title":"GitHub Advanced Security"}],"documentType":"article"},"body":"# О GitHub Advanced Security\n\nGitHub предоставляет дополнительные функции безопасности для клиентов, которые покупают GitHub Code Security или GitHub Secret Protection.\n\n## О GitHub Advanced Security продуктах\n\nGitHub имеет множество функций, которые помогают улучшать и поддерживать качество вашего кода. Некоторые из них включены во все планы, например, граф зависимостей и Dependabot alerts.\n\nДругие функции безопасности требуют покупки одного из GitHubпродуктов Advanced Security компании:\n\n* **GitHub Secret Protection**, который включает функции, которые помогают обнаруживать и предотвращать утечки секретов, такие как secret scanning и защита от отправки.\n* **GitHub Code Security**, который включает функции, которые помогают находить и устранять уязвимости, такие как code scanning, функции данных Dependabot и проверка зависимостей.\n\nКроме того, у вас может быть лицензия GitHub Advanced Security, которая включает все функции в GitHub Secret Protection и GitHub Code Security.\n\nВы должны быть на GitHub Team плане или GitHub Enterprise , чтобы купить GitHub Code Security или GitHub Secret Protection. Дополнительные сведения см. в разделе \\[AUTOTITLE и [Планы GitHub](/ru/enterprise-server@3.17/get-started/learning-about-github/githubs-plans)]\\(/billing/concepts/product-billing/github-advanced-security).\n\n## GitHub Code Security\n\nВы получаете следующие функции с GitHub Code Security:\n\n* **Code scanning**: Ищите потенциальные уязвимости безопасности и ошибки в коде с помощью CodeQL стороннего инструмента.\n\n* **CodeQL CLI**: Запускать CodeQL процессы локально на программных проектах или генерировать code scanning результаты для загрузки в GitHub.\n\n* **Пользовательские правила автоматической сортировки для Dependabot**: Управляйте Dependabot alerts своим масштабом, автоматизируя, какие оповещения вы хотите игнорировать, отложить или запустить Dependabot обновление безопасности.\n\n* **Проверка зависимостей.** Отображение полного влияния изменений на зависимости и просмотр сведений об уязвимых версиях до слияния запроса на вытягивание.\n\n* **Общие сведения о безопасности. Общие сведения** о распределении рисков в вашей организации.\n\nДополнительные сведения о функциях см. в разделе [Функции безопасности GitHub](/ru/enterprise-server@3.17/code-security/getting-started/github-security-features).\n\n## GitHub Secret Protection\n\nВы получаете следующие функции с GitHub Secret Protection:\n\n* **Secret scanning**: Обнаружить секреты, например ключи и токены, которые были зарегистрированы в репозитории, и получать оповещения.\n* **Защита от пуша**: предотвращайте утечки секретов до их произошедшего, блокируя коммиты с секретами.\n* **Пользовательские шаблоны**: обнаружение и предотвращение утечек для секретов, относящихся к организации.\n* **Делегированный обход для защиты от push** и отклонения **делегированных оповещений**: Внедрите процесс одобрения для лучшего контроля над тем, кто в вашем предприятии может выполнять чувствительные действия, поддерживая масштабное управление.\n* **Общие сведения о безопасности. Общие сведения** о распределении рисков в вашей организации.\n\nДополнительные сведения об отдельных функциях см. в разделе [Функции безопасности GitHub](/ru/enterprise-server@3.17/code-security/getting-started/github-security-features).\n\n## Проведите бесплатную оценку рисков безопасности\n\n<a href=\"https://github.com/get_started?with=risk-assessment&ref_product=code-scanning&ref_type=engagement&ref_style=button\" target=\"_blank\" class=\"btn btn-primary mt-3 mr-3 no-underline\">\n<span>Начните с оценки рисков безопасности</span><svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-link-external\" aria-label=\"link external icon\" role=\"img\"><path d=\"M3.75 2h3.5a.75.75 0 0 1 0 1.5h-3.5a.25.25 0 0 0-.25.25v8.5c0 .138.112.25.25.25h8.5a.25.25 0 0 0 .25-.25v-3.5a.75.75 0 0 1 1.5 0v3.5A1.75 1.75 0 0 1 12.25 14h-8.5A1.75 1.75 0 0 1 2 12.25v-8.5C2 2.784 2.784 2 3.75 2Zm6.854-1h4.146a.25.25 0 0 1 .25.25v4.146a.25.25 0 0 1-.427.177L13.03 4.03 9.28 7.78a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042l3.75-3.75-1.543-1.543A.25.25 0 0 1 10.604 1Z\"></path></svg></a>\n\nОрганизации могут GitHub TeamGitHub Enterprise проводить бесплатные оценки рисков безопасности, чтобы понять свою уязвимость безопасности:\n\n## Развертывание GitHub Code Security и GitHub Secret Protection\n\nЧтобы узнать, что нужно знать для планирования развертывания GitHub Code Security и GitHub Secret Protection на высоком уровне, а также чтобы ознакомиться с рекомендованными нами этапами развертывания, смотрите [Внедрение GitHub Advanced Security в масштабе](/ru/enterprise-server@3.17/code-security/tutorials/adopting-github-advanced-security-at-scale).\n\n## Включение функций\n\nВы можете быстро включить функции безопасности в масштабе с security configurationпомощью коллекции параметров включения безопасности, которые можно применить к репозиториям в организации. Вы можете настроить Advanced Security функции на уровне организации с помощью global settings. См [. раздел AUTOTITLE](/ru/enterprise-server@3.17/code-security/concepts/security-at-scale/organization-security).\n\nЕсли вы на плане OR GitHub TeamGitHub Enterprise , использование лицензии для всей команды или предприятия отображается на вашей странице лицензии.\n\n## Примерно GitHub Advanced Security с Azure Repos\n\nЕсли хотите использовать <c0 /> с Azure Repos, смотрите <c2><c1 /> & Azure DevOps</c2> на нашем сайте ресурсов. Для документации см. [Configure GitHub Advanced Security for Azure DevOps](https://learn.microsoft.com/en-us/azure/devops/repos/security/configure-github-advanced-security-features) в Microsoft Learn.\n\n## Дополнительные материалы\n\n* [Функции безопасности GitHub](/ru/enterprise-server@3.17/code-security/getting-started/github-security-features)\n* [\n  GitHub Публичная дорожная карта](https://github.com/github/roadmap)\n* [Применение политик безопасности кода и анализа для вашего предприятия](/ru/enterprise-server@3.17/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-code-security-and-analysis-for-your-enterprise)"}