什么是类风湿性关节炎| 高压高低压正常是什么原因| 喷昔洛韦乳膏治什么| 安全生产职责是什么| ed是什么| 血型阳性是什么意思| 痣发痒是什么原因| 自行车什么牌子好| 上元节是什么节日| 打喷嚏流清鼻涕属于什么感冒| 法国公鸡是什么牌子| 手持吸尘器什么牌子好| 感染性疾病科看什么病| 猫眼石是什么材质| domyos是什么牌子| 梦见和死去的亲人吵架是什么意思| 半夜十二点是什么时辰| 希特勒为什么恨犹太人| 阴米是什么米| 四点底和什么有关| 什么时候断奶最合适| 画蛇添足是什么意思| 山海经讲的是什么| 幻觉是什么意思| 甲状旁腺激素高吃什么药| 樟脑是什么| 碱面是什么| ab和a型血生的孩子是什么血型| 体位是什么意思| 喝酒容易醉是什么原因| 尿酸高是什么原因引起的| 为什么割包皮| 五行缺金是什么命| 肺火大吃什么药| 随喜是什么意思| 什么的星星| 沉住气是什么意思| 婴儿不睡觉是什么原因| 客厅钟表挂在什么地方合适| 有什么症状是肯定没怀孕| 12月出生的是什么星座| 淋巴细胞浸润是什么意思| 棕色皮鞋配什么颜色裤子| 糖尿病吃什么好| 甲亢是什么原因造成的| 怀孕初期吃什么水果好| 减肥吃什么菜| 呕吐发烧吃什么药| 心功能二级是什么意思| 蚊虫叮咬用什么药| 男人射的快是什么原因| 八字桃花是什么意思| 波美度是什么意思| 疱疹吃什么药好得快| 三月六日是什么星座| 有骨气是什么意思| 早饭吃什么好| 疟疾病的症状是什么样| 满江红属于什么植物| 诛仙讲的是什么故事| 孕妇吃鸽子蛋对胎儿有什么好处| 舌根苔白厚腻是什么原因| 创伤急救的原则是什么| 早茶是什么意思| 感冒引起的喉咙痛吃什么药| 靖国神社是什么| 结婚下雨有什么说法| h2ra 是什么药物| 烦恼的意思是什么| 脚出汗用什么药| 多彩的什么| 六月五号是什么星座| 中耳炎不能吃什么食物| 孕妇手肿是什么原因| BS是什么意思啊| 为什么会尿酸高| 虫可念什么| 高危病变是什么意思| 宝宝吐奶是什么原因引起的| 感冒发烧挂什么科| 2.10是什么星座| 豆柏是什么| 病人出院送什么花| pc是什么材质| 水晶眼镜对眼睛有什么好处| 回盲部憩室是什么意思| 女孩和女人有什么区别| 心梗是什么意思| 控制血糖吃什么食物| 什么是肾癌| 打喷嚏是什么原因| 血糖高做什么运动好| 什么牌子的洗面奶好用| 小孩晚上睡觉出汗是什么原因| aps是什么意思| 舌头有裂纹什么原因| 宫外孕破裂有什么症状| 留置针是什么| 什么牛肉最好吃| 体脂是什么意思| 肛门潮湿用什么药最好| 开心果为什么叫开心果| 糖尿病能吃什么主食| 1921年中国发生了什么| 为什么放屁特别臭| 面瘫去医院挂什么科| 回奶吃什么| 牙龈肿痛吃什么中成药| 杀青原指什么| 彼岸花开是什么意思| 芸豆长什么样子| 胃老是恶心想吐是什么原因| 补肝血吃什么药| 吃绝户是什么意思| 甲状腺结节不能吃什么东西| 现在当兵需要什么条件| 两眼中间的位置叫什么| 乳腺囊实性结节是什么意思| hoka跑鞋中文叫什么| 脖子上长疣是什么原因| 亏电是什么意思| 躯体是什么意思| 高危hpv阳性是什么意思| 去三亚穿什么衣服合适| 福寿延绵是什么意思| 苏打水什么味道| 骨头是什么垃圾| 小猫打什么疫苗| 打一个喷嚏代表什么| 胃气胀是什么原因怎么解决| 桃子有什么营养| 支气管挂什么科| 什么叫绿茶| 郡主是什么身份| 手信是什么东西| 刻舟求剑的寓意是什么| 维生素b补什么的| 床上有横梁有什么害处| 柠字五行属什么| 一什么大厦| 小孩上吐下泻吃什么药| 沙和尚是什么动物变的| 1976年出生属什么生肖| 别车是什么意思| 心心相印是什么生肖| 大黄是什么药| a02是什么牌子| 花千骨什么时候上映的| 抗糖是什么意思| 11号来月经什么时候是排卵期| 下午一点到三点是什么时辰| 月经黑色的是什么原因| 去医院洗纹身挂什么科| 不举什么意思| 敕是什么意思| 鱼腥草破壁饮片有什么功效| 胃难受吃什么药| 气不够用是什么原因| 低压高是什么原因造成的| 预警是什么意思| 冰妹是什么意思| 脂肪肝浸润是什么意思| 小娇妻是什么意思| 宫颈糜烂有什么症状和现象| 中午十二点是什么时辰| 口疮是什么原因引起的| 腮边长痘是什么原因| 7月4是什么星座| 为什么瘦不下来| 拔牙什么时间最好| 吃什么东西补血最快最有效| 师级干部是什么级别| 晚上咳嗽什么原因| 晚上七点多是什么时辰| scr是什么意思| 十三太保什么意思| 人流后吃什么药| 末梢血是什么意思| 柠檬水苦是什么原因| 口干口苦口臭是什么原因引起的| 上午11点是什么时辰| 牛标志的车是什么牌子| 手指指尖发麻是什么原因| 黑裤子配什么颜色的鞋| camellia是什么意思| 西洋参和人参有什么区别| 病理单克隆抗体检测是什么| 猪肝炒什么好吃| 男人时间短吃什么药好| 手指甲看什么科室| 手足口病有什么症状| 老掉头发是什么原因| 扩胸运动有什么好处| 肾阳虚吃什么药好| 糖类抗原125高是什么意思| 唐氏筛查是什么检查| 卡点是什么意思| 属马的跟什么属相最配| 甲功是什么| 为什么大医院不用宫腔镜人流| 火气旺盛有什么症状| 肛门湿疹用什么药膏最有效| 云州是现在的什么地方| 九月十四号是什么星座| 拉肚子什么原因造成的| 白虎关是什么意思| 81年属什么生肖| 梦见流鼻血是什么征兆| 口苦口干吃什么药| 嘴唇颜色深是什么原因| 肝脏低回声意味着什么| 金字旁加巨念什么| 倒春寒是什么意思| 三个鱼读什么| 直爽是什么意思| 什么是比例| 女性尿急憋不住尿是什么原因| 螨虫用什么药可以杀死它| 咽喉肿痛吃什么药| 喝柠檬水对身体有什么好处| 婴儿什么时候可以吃盐| 临界心电图是什么意思| 什么叫基因检测| 女性私处痒是什么原因引起的| 气滞是什么意思| 鬼一般找什么人压床| 恻隐之心是什么意思| 农历六月六日是什么节日| 释迦牟尼是什么意思| 吃什么食物排湿气| 放臭屁是什么原因| 小李子为什么叫小李子| nibp是什么意思| 老气横秋什么意思| 农历十二月是什么月| mri检查是什么意思| 口干舌燥吃什么药| 羽五行属什么| 过路车是什么意思| 偶发室上性早搏是什么意思| 长期喝蜂蜜水有什么好处| 高铁上为什么没有e座| 胆红素偏高有什么危害| 小拇指旁边的手指叫什么| 蟑螂卵什么样| 星星是什么的眼睛| 高湛为什么帮梅长苏| 虎年是什么年| 五十岁是什么之年| 牙痛吃什么药最好| 假卵是什么样子的| 头皮癣用什么药膏最好| 屁股上长痘是什么原因| 杨梅什么时候成熟| 神经大条是什么意思| 吃什么增强抵抗力| seiko是什么牌子| 什么异思迁| 什么是结缔组织病| 腹水是什么意思| 吃什么下奶最快最多最有效| 小孩为什么会流鼻血| 犀牛吃什么食物| 一切唯心造是什么意思| 百度
Skip to main content

马前总理暗示波音远程操纵MH370 马民航局否认

百度 从真实亲诚理念到中非合作“五大支柱”,中非友谊在真实亲诚的土壤中不断扎根,把非洲大陆带向充满希望的未来。

Build a custom security configuration to meet the specific security needs of repositories in your organization.

Who can use this feature?

Organization owners, security managers, and organization members with the admin role

About custom security configurations

We recommend securing your organization with the GitHub-recommended security configuration, then evaluating the security findings on your repositories before configuring custom security configurations. For more information, see Applying the GitHub-recommended security configuration in your organization.

With custom security configurations, you can create collections of enablement settings for GitHub's security products to meet the specific security needs of your organization. For example, you can create a different custom security configuration for each group of repositories to reflect their different levels of visibility, risk tolerance, and impact.

You can also choose whether or not you want to include GitHub Code Security or GitHub Secret Protection features in a configuration. If you do, keep in mind that these features incur usage costs (or require GitHub Advanced Security licenses) when applied to private and internal repositories. For more information, see About GitHub Advanced Security.

Important

The order and names of some settings will differ depending on whether you are using licenses for the original GitHub Advanced Security product, or for the two new products: GitHub Code Security and GitHub Secret Protection. See Creating a GitHub Advanced Security configuration or Creating a Secret Protection and Code Security configuration.

Creating a Secret Protection and Code Security configuration

  1. In the upper-right corner of GitHub, click your profile picture, then click Your organizations.

  2. Under your organization name, click Settings. If you cannot see the "Settings" tab, select the dropdown menu, then click Settings.

    Screenshot of the tabs in an organization's profile. The "Settings" tab is outlined in dark orange.

  3. In the "Security" section of the sidebar, select the Advanced Security dropdown menu, then click Configurations.

  4. In the "Security configurations" section, click New configuration.

  5. To help identify your custom security configuration and clarify its purpose on the "Security configurations" page, name your configuration and create a description.

  6. Optionally, enable "Secret Protection", a paid feature for private repositories. Enabling Secret Protection enables alerts for secret scanning. In addition, you can choose whether to enable, disable, or keep the existing settings for the following secret scanning features:

  7. Optionally, enable "Code Security", a paid feature for private repositories. You can choose whether to enable, disable, or keep the existing settings for the following code scanning features:

    • Default setup. To learn more about default setup, see Configuring default setup for code scanning.

      Note

      To create a configuration that you can apply to all repositories regardless of current code scanning setup, choose "Enabled with advanced setup allowed". This setting enables default setup only in repositories where CodeQL analysis is not actively run. Option available from GitHub Enterprise Server 3.19.

    • Runner type. If you want to target specific runners for code scanning, you can choose to use custom-labeled runners at this step. See Configuring default setup for code scanning.
    • Prevent direct alert dismissals. To learn more, see Enabling delegated alert dismissal for code scanning.
  8. Still under "Code Security", in the "Dependency scanning" table, choose whether you want to enable, disable, or keep the existing settings for the following dependency scanning features:

  9. For "Private vulnerability reporting", choose whether you want to enable, disable, or keep the existing settings. To learn about private vulnerability reporting, see Configuring private vulnerability reporting for a repository.

  10. Optionally, in the "Policy" section, you can use additional options to control how the configuration is applied:

    • Use as default for newly created repositories. Select the None dropdown menu, then click Public, Private and internal, or All repositories.

      Note

      The default security configuration for an organization is only automatically applied to new repositories created in your organization. If a repository is transferred into your organization, you will still need to apply an appropriate security configuration to the repository manually.

    • Enforce configuration. Block repository owners from changing features that are enabled or disabled by the configuration (features that are not set aren't enforced). Select Enforce from the dropdown menu.
  11. To finish creating your custom security configuration, click Save configuration.

Note

If a user in your enterprise attempts to change the enablement status of a feature in an enforced configuration using the REST API, the API call will appear to succeed, but no enablement statuses will change.

Some situations can break the enforcement of security configurations for a repository. For example, the enablement of code scanning will not apply to a repository if:

  • GitHub Actions is initially enabled on the repository, but is then disabled in the repository.
  • GitHub Actions required by code scanning configurations are not available in the repository.
  • The definition for which languages should not be analyzed using code scanning default setup is changed.

Creating a GitHub Advanced Security configuration

  1. In the upper-right corner of GitHub, click your profile picture, then click Your organizations.

  2. Under your organization name, click Settings. If you cannot see the "Settings" tab, select the dropdown menu, then click Settings.

    Screenshot of the tabs in an organization's profile. The "Settings" tab is outlined in dark orange.

  3. In the "Security" section of the sidebar, select the Advanced Security dropdown menu, then click Configurations.

  4. In the "Security configurations" section, click New configuration.

  5. To help identify your custom security configuration and clarify its purpose on the "New configuration" page, name your configuration and create a description.

  6. In the "GitHub Advanced Security features" row, choose whether to include or exclude GitHub Advanced Security (GHAS) features.

  7. In the "Secret scanning" table, choose whether you want to enable, disable, or keep the existing settings for the following security features:

  8. In the "Code scanning" table, choose whether you want to enable, disable, or keep the existing settings for code scanning default setup.

    • Default setup. To learn more about default setup, see Configuring default setup for code scanning.

      Note

      To create a configuration that you can apply to all repositories regardless of current code scanning setup, choose "Enabled with advanced setup allowed". This setting enables default setup only in repositories where CodeQL analysis is not actively run. Option available from GitHub Enterprise Server 3.19.

    • Runner type. If you want to target specific runners for code scanning, you can choose to use custom-labeled runners at this step. See Configuring default setup for code scanning.
    • Prevent direct alert dismissals. To learn more, see Enabling delegated alert dismissal for code scanning.
  9. In the "Dependency scanning" table, choose whether you want to enable, disable, or keep the existing settings for the following dependency scanning features:

  10. For "Private vulnerability reporting", choose whether you want to enable, disable, or keep the existing settings. To learn about private vulnerability reporting, see Configuring private vulnerability reporting for a repository.

  11. Optionally, in the "Policy" section, you can use additional options to control how the configuration is applied:

    • Use as default for newly created repositories. Select the None dropdown menu, then click Public, Private and internal, or All repositories.

      Note

      The default security configuration for an organization is only automatically applied to new repositories created in your organization. If a repository is transferred into your organization, you will still need to apply an appropriate security configuration to the repository manually.

    • Enforce configuration. Block repository owners from changing features that are enabled or disabled by the configuration (features that are not set aren't enforced). Select Enforce from the dropdown menu.
  12. To finish creating your custom security configuration, click Save configuration.

Next steps

To apply your custom security configuration to repositories in your organization, see Applying a custom security configuration.

To learn how to edit your custom security configuration, see Editing a custom security configuration.

肿脚是什么原因引起的 空腹吃柿子有什么危害 孕妇上火了吃什么降火最快 什么样的伤口算开放性 生僻字什么意思
嫂夫人什么意思 5s是什么意思 转什么为什么成语 孔雀女是什么意思 阴道里面痒用什么药
洗牙有什么危害吗 一什么耳朵 依托是什么意思 笑靥什么意思 1962属什么
风花雪月是什么意思 尿毒症前兆是什么症状表现 每天早上起来口苦是什么原因 问诊是什么意思 甲状腺有什么功能
农历11月25日是什么星座hcv8jop2ns8r.cn mac是什么牌子cj623037.com 垮掉是什么意思hcv8jop6ns3r.cn 肚子胀是什么原因hcv9jop7ns4r.cn 一什么所什么hcv7jop7ns4r.cn
鬼冢虎为什么很少人穿hcv9jop5ns2r.cn 英语介词是什么意思hcv8jop1ns9r.cn 心肌酶能查出什么病hcv8jop9ns9r.cn 花洒不出水什么原因onlinewuye.com 早上吃什么hcv8jop4ns8r.cn
望眼欲穿是什么意思hcv8jop6ns0r.cn 心脏有问题挂什么科hcv8jop9ns1r.cn 粘纤是什么hcv8jop3ns3r.cn 春节是什么时候hcv9jop0ns9r.cn 舌苔黄腻是什么原因hcv7jop5ns3r.cn
7月1日是什么节hcv9jop5ns1r.cn 扑热息痛又叫什么名helloaicloud.com 后背长痘痘是什么原因hcv8jop1ns3r.cn 糖尿病吃什么hcv8jop7ns6r.cn 为国为民是什么生肖hcv8jop8ns7r.cn
百度