Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

AutoCorrect fix for translations/zh-CN/content/{code-security,codespaces} #20841

Closed
wants to merge 1 commit into from
Closed
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
Original file line number Diff line number Diff line change
Expand Up @@ -23,34 +23,34 @@ ms.locfileid: '147145342'
---
## 关于以下文章

{% data variables.product.prodname_GH_advanced_security %} (GHAS) 帮助团队使用集成工具(例如使用 CodeQL 的机密扫描和代码扫描)更快地生成更安全的代码。 要了解通过 {% data variables.product.prodname_GH_advanced_security %} 提供的安全功能,请参阅“[关于 GitHub 高级安全性](/get-started/learning-about-github/about-github-advanced-security)”。
{% data variables.product.prodname_GH_advanced_security %} (GHAS) 帮助团队使用集成工具(例如使用 CodeQL 的机密扫描和代码扫描)更快地生成更安全的代码。要了解通过 {% data variables.product.prodname_GH_advanced_security %} 提供的安全功能,请参阅“[关于 GitHub 高级安全性](/get-started/learning-about-github/about-github-advanced-security)”。

GHAS 是一套工具,需要整个企业的开发人员积极参与。 若要实现最佳投资回报,你必须了解如何使用、应用和维护 GHAS。
GHAS 是一套工具,需要整个企业的开发人员积极参与。若要实现最佳投资回报,你必须了解如何使用、应用和维护 GHAS。


我们已创建针对通过行业和 GitHub 最佳做法开发的 GHAS 推出的分阶段方法。 根据我们帮助客户成功部署 {% data variables.product.prodname_GH_advanced_security %} 的经验,我们预计大多数客户都希望遵循这些阶段,但你可能需要修改此方法以满足贵公司的需求。
我们已创建针对通过行业和 GitHub 最佳做法开发的 GHAS 推出的分阶段方法。根据我们帮助客户成功部署 {% data variables.product.prodname_GH_advanced_security %} 的经验,我们预计大多数客户都希望遵循这些阶段,但你可能需要修改此方法以满足贵公司的需求。

在大型组织中启用 GHAS 可以分为六个核心阶段。

1. [**与推出战略和目标保持一致**](/code-security/adopting-github-advanced-security-at-scale/phase-1-align-on-your-rollout-strategy-and-goals):思考成功预期,并根据贵公司的 GHAS 实现方式进行调整。 该阶段可能只需要数天或一周,但可为其余推出流程奠定坚实基础。
1. [**与推出战略和目标保持一致**](/code-security/adopting-github-advanced-security-at-scale/phase-1-align-on-your-rollout-strategy-and-goals):思考成功预期,并根据贵公司的 GHAS 实现方式进行调整。该阶段可能只需要数天或一周,但可为其余推出流程奠定坚实基础。

2. [**准备大规模启用**](/code-security/adopting-github-advanced-security-at-scale/phase-2-preparing-to-enable-at-scale):让开发人员做好准备,收集有关存储库的数据,并确保可以进行下一阶段。

3. [**试点计划**](/code-security/adopting-github-advanced-security-at-scale/phase-3-pilot-programs):根据需要对一些影响很大的项目和团队进行试点,执行初步推出。 这将使公司内的初始组能够熟悉 GHAS,然后再推出到公司的其他团队。
3. [**试点计划**](/code-security/adopting-github-advanced-security-at-scale/phase-3-pilot-programs):根据需要对一些影响很大的项目和团队进行试点,执行初步推出。这将使公司内的初始组能够熟悉 GHAS,然后再推出到公司的其他团队。

4. [**创建内部文档**](/code-security/adopting-github-advanced-security-at-scale/phase-4-create-internal-documentation):为 GHAS 的使用者创建和传达内部文档。 如果没有向开发人员、安全工程师和其他将使用 GHAS 的人员提供适当的文档,则对推出没有任何意义。
4. [**创建内部文档**](/code-security/adopting-github-advanced-security-at-scale/phase-4-create-internal-documentation):为 GHAS 的使用者创建和传达内部文档。如果没有向开发人员、安全工程师和其他将使用 GHAS 的人员提供适当的文档,则对推出没有任何意义。

5. [**推出和缩放 {% data variables.product.prodname_code_scanning %}**](/code-security/adopting-github-advanced-security-at-scale/phase-5-rollout-and-scale-code-scanning):利用可用的 API,使用之前收集的存储库数据,按团队和语言在整个企业中自动推出 {% data variables.product.prodname_code_scanning %}。

6. [**推出和缩放 {% data variables.product.prodname_secret_scanning %}**](/code-security/adopting-github-advanced-security-at-scale/phase-6-rollout-and-scale-secret-scanning):推出 {% data variables.product.prodname_secret_scanning %},它所需的配置更少,因此比 {% data variables.product.prodname_code_scanning %} 更易于采用。 尽管如此,制定处理新旧结果的策略仍然至关重要。
6. [**推出和缩放 {% data variables.product.prodname_secret_scanning %}**](/code-security/adopting-github-advanced-security-at-scale/phase-6-rollout-and-scale-secret-scanning):推出 {% data variables.product.prodname_secret_scanning %},它所需的配置更少,因此比 {% data variables.product.prodname_code_scanning %} 更易于采用。尽管如此,制定处理新旧结果的策略仍然至关重要。

## {% data variables.contact.github_support %} 和 {% data variables.product.prodname_professional_services_team %}

如果在实现过程中遇到任何问题或有任何疑问,可以搜索解决方案文档或联系 {% data variables.contact.github_support %}。 有关详细信息,请参阅“[关于 GitHub 支持](/support/learning-about-github-support/about-github-support)”。
如果在实现过程中遇到任何问题或有任何疑问,可以搜索解决方案文档或联系 {% data variables.contact.github_support %}。有关详细信息,请参阅“[关于 GitHub 支持](/support/learning-about-github-support/about-github-support)”。

如果希望在整个推出过程中接受指导,{% data variables.product.prodname_professional_services %} 可以与你合作,以成功推出和实现 {% data variables.product.prodname_GH_advanced_security %}。 我们提供了多种指导和支持选项。 我们还提供了培训和集训营,以帮助贵公司优化 {% data variables.product.prodname_GH_advanced_security %} 的价值。
如果希望在整个推出过程中接受指导,{% data variables.product.prodname_professional_services %} 可以与你合作,以成功推出和实现 {% data variables.product.prodname_GH_advanced_security %}。我们提供了多种指导和支持选项。我们还提供了培训和集训营,以帮助贵公司优化 {% data variables.product.prodname_GH_advanced_security %} 的价值。

有关所有可用的“专业服务”选项的详细信息,请与你的销售代表联系。 更多信息请联系 {% data variables.contact.contact_enterprise_sales %}。
有关所有可用的“专业服务”选项的详细信息,请与你的销售代表联系。更多信息请联系 {% data variables.contact.contact_enterprise_sales %}。

{% note %}

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -18,13 +18,13 @@ ms.locfileid: '147145335'
---
{% note %}

本文是大规模采用 {% data variables.product.prodname_GH_advanced_security %} 系列的一部分。 有关本系列的介绍,请参阅“[大规模采用 {% data variables.product.prodname_GH_advanced_security %} 简介](/code-security/adopting-github-advanced-security-at-scale/introduction-to-adopting-github-advanced-security-at-scale)”。
本文是大规模采用 {% data variables.product.prodname_GH_advanced_security %} 系列的一部分。有关本系列的介绍,请参阅“[大规模采用 {% data variables.product.prodname_GH_advanced_security %} 简介](/code-security/adopting-github-advanced-security-at-scale/introduction-to-adopting-github-advanced-security-at-scale)”。

{% endnote %}

### 为公司的推出设定明确的目标

要为公司的推出方向奠定基础,请在公司内部概述 GHAS 的目标,并将这些目标传达给团队。 目标可以简单也可以复杂,前提是团队与之保持一致。 如果在实现目标方面需要帮助,{% data variables.product.prodname_professional_services %} 可根据公司经验和其他客户的经验提供建议。
要为公司的推出方向奠定基础,请在公司内部概述 GHAS 的目标,并将这些目标传达给团队。目标可以简单也可以复杂,前提是团队与之保持一致。如果在实现目标方面需要帮助,{% data variables.product.prodname_professional_services %} 可根据公司经验和其他客户的经验提供建议。

以下是一些关于推出 GHAS 的目标的高级示例:

Expand All @@ -38,9 +38,9 @@ ms.locfileid: '147145335'

让安全组和开发组同时参与 GHAS 推出的公司往往比只让安全组参与(试点结束后才让开发团队参与)的公司更成功。

GHAS 通过无缝集成到开发人员工作流中来采用以开发人员为中心的软件安全方法。 在此过程的早期来自开发组的关键表示形式会降低推出的风险,并且促进组织支持。
GHAS 通过无缝集成到开发人员工作流中来采用以开发人员为中心的软件安全方法。在此过程的早期来自开发组的关键表示形式会降低推出的风险,并且促进组织支持。

尽早让开发组参与进来(最好是从购买之日起),这有助于公司利用 GHAS 在开发过程的早期解决安全问题。 两个组共同参与时可在过程的早期达成一致,消除孤岛,建立和加强工作关系,并为推出承担更多责任。
尽早让开发组参与进来(最好是从购买之日起),这有助于公司利用 GHAS 在开发过程的早期解决安全问题。两个组共同参与时可在过程的早期达成一致,消除孤岛,建立和加强工作关系,并为推出承担更多责任。


### 了解 GHAS
Expand All @@ -53,21 +53,21 @@ GHAS 是一套工具,在配置、维护、在日常工作流中使用以及与

#### 2:GHAS 需要进行开箱即用的调整

在存储库上设置 GHAS 后,需要配置 GHAS 以满足公司的需求。 代码扫描尤其需要进一步自定义,例如评估初始结果和针对后续扫描进行调整。 许多客户发现初始扫描返回的结果有限或不相关,直到根据应用程序的威胁模型调整了代码扫描。
在存储库上设置 GHAS 后,需要配置 GHAS 以满足公司的需求。代码扫描尤其需要进一步自定义,例如评估初始结果和针对后续扫描进行调整。许多客户发现初始扫描返回的结果有限或不相关,直到根据应用程序的威胁模型调整了代码扫描。

#### 3. GHAS 工具在集成到应用程序安全程序中结合使用时最有效

当所有工具一起使用时,GHAS 最有效。 通过将 GHAS 与其他工具和活动(例如渗透测试和动态扫描)集成,可进一步提高应用程序安全程序的有效性。 建议始终使用多层保护。
当所有工具一起使用时,GHAS 最有效。通过将 GHAS 与其他工具和活动(例如渗透测试和动态扫描)集成,可进一步提高应用程序安全程序的有效性。建议始终使用多层保护。

#### 4. 一些公司使用自定义 {% data variables.product.prodname_codeql %} 查询来自定义和锁定扫描结果

代码扫描由 {% data variables.product.prodname_codeql %}(世界上最强大的代码分析引擎)提供支持。 对于我们的许多客户来说,社区中提供的基本查询集和附加查询绰绰有余。 但其他公司可能需要使用自定义 {% data variables.product.prodname_codeql %} 查询来锁定不同的结果或减少误报。
代码扫描由 {% data variables.product.prodname_codeql %}(世界上最强大的代码分析引擎)提供支持。对于我们的许多客户来说,社区中提供的基本查询集和附加查询绰绰有余。但其他公司可能需要使用自定义 {% data variables.product.prodname_codeql %} 查询来锁定不同的结果或减少误报。

如果贵公司对自定义 {% data variables.product.prodname_codeql %} 查询感兴趣,建议先完成 GHAS 的推出和实现。 贵公司准备就绪时,{% data variables.product.prodname_professional_services %} 可以帮助你了解自己的需求并确保贵公司需要使用自定义查询。
如果贵公司对自定义 {% data variables.product.prodname_codeql %} 查询感兴趣,建议先完成 GHAS 的推出和实现。贵公司准备就绪时,{% data variables.product.prodname_professional_services %} 可以帮助你了解自己的需求并确保贵公司需要使用自定义查询。

#### 5:{% data variables.product.prodname_codeql %} 会扫描整个代码库,而不仅仅是在拉取请求中所做的更改

当从拉取请求运行代码扫描时,扫描将包括完整的代码库,而不仅仅是在拉取请求中所做的更改。 扫描整个代码库是确保更改已针对代码库中的所有交互进行了全面审查的重要步骤。
当从拉取请求运行代码扫描时,扫描将包括完整的代码库,而不仅仅是在拉取请求中所做的更改。扫描整个代码库是确保更改已针对代码库中的所有交互进行了全面审查的重要步骤。

{% note %}

Expand Down
Loading