← GitHub Advanced Security: prevenção e remediação
07 / 7 · 50 MIN

Administração e aplicação efetiva de políticas

Confirma o resultado de políticas centrais em cada repositório do âmbito.

Conceito e mecanismo

Configurações de segurança agrupam settings para aplicação central. Attached indica herança ativa; enforced impede alterações locais dos estados de funcionalidades controlados. Removed pode indicar desvio numa configuração não imposta ainda associada, enquanto detached remove a relação de gestão central e conserva os settings existentes. Failed exige investigar a causa concreta. Um pedido API aceite não demonstra convergência: destinos podem estar em aplicação, falhar ou ser ignorados por fronteiras de enforcement empresarial. A automatização deve consultar resultados, reconciliar o inventário e registar exceções. Definir um default para repositórios futuros não demonstra aplicação retroativa aos já existentes.

Aplicação guiada

Num rollout fictício entre equipas internacionais, atribui responsáveis pelas configurações empresariais e organizacionais antes de resolver conflitos. Um pedido ignorado não deve levar automaticamente a usar uma conta com mais privilégios. Confirma também acesso das funcionalidades aos registries privados: permissões do portátil de um developer não são herdadas pelo serviço de análise. Ao levar um desenho de GitHub.com para Enterprise Server, verifica a versão e cada capacidade necessária. Para novas integrações de SBOM, usa o fluxo assíncrono documentado: pedir geração e obter o relatório quando estiver pronto. O endpoint síncrono tem encerramento anunciado para 13-11-2026. A passagem a operação deve incluir monitorização de cobertura, falhas de aplicação, alterações de versão e revisão de exceções.

NA PRÁTICA

202 recebido, alguns destinos failed: rollout em curso com falhas identificadas, não baseline concluída.

Armadilhas comuns

HTTP 2xx como convergência; detached como desligado; default como retroativo; Cloud como mesma versão do Server.

Tópicos relacionados: Produtos, âmbito e prevenção · Credenciais, resposta e exceções · Dependências, inventário e prevenção no merge

Leva esta ideia contigo

Valida políticas no estado observado e mantém ownership das exceções e dependências.

Criar conta

Referência: Configuration status and enforcement · GH-500 skills measured July2026;study guide updated2026-05-14

GitHub é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.