GitHub Advanced Security for Azure DevOps bringt die Security-Features von GitHub direkt zu Azure DevOps. Unternehmen können Code Scanning, Secret Detection und Dependency Scanning nutzen, ohne zu GitHub zu migrieren.
Was ist GitHub Advanced Security for Azure DevOps?
Der Service nutzt dieselbe CodeQL-Engine wie GitHub Advanced Security, integriert sich aber nativ in Azure DevOps. Repositories in Azure Repos werden auf Schwachstellen, offengelegte Secrets und verwundbare Dependencies gescannt.
Der Funktionsumfang wird heute als zwei separat aktivier- und abrechenbare Produkte angeboten: GitHub Secret Protection for Azure DevOps (Push Protection, Secret-Scanning-Alerts, Security Overview) und GitHub Code Security for Azure DevOps (Dependency-Alerts, CodeQL-Scanning, Security Findings für Drittanbieter-Tools). Organisationen können beide Produkte unabhängig voneinander auf Repository-, Projekt- oder Organisationsebene aktivieren.
Die Security-Ergebnisse erscheinen direkt in Azure DevOps: in Pull Requests, in der Repository-Übersicht und in zentralen Dashboards. Teams können bestehende Workflows beibehalten und zusätzlich Status Checks konfigurieren, die Pull Requests bei kritischen oder hohen Schwachstellen blockieren.
Kernfunktionen
- Code Scanning: CodeQL-basierte Analyse in Azure Pipelines, per Default- oder Advanced-Setup konfigurierbar
- Secret Scanning und Push Protection: Erkennung offengelegter Credentials in Repos, Blockieren von Pushes mit erkannten Secrets
- Dependency Scanning: Warnungen bei verwundbaren Open-Source-Abhängigkeiten (direkt und transitiv)
- Pull-Request-Integration: Security-Annotationen und konfigurierbare Status Checks als PR-Gate
- Security Overview / Dashboard: Organisationsweite Übersicht über Alerts und Risiko-Level
Typische Anwendungsfälle
Der Service eignet sich für Unternehmen, die Azure DevOps als Entwicklungsplattform nutzen und GitHub-Level Security wünschen, ohne die Plattform zu wechseln. Besonders wertvoll für Microsoft-Stack-Entwicklung mit .NET und Azure sowie für regulierte Branchen mit dokumentationspflichtigen Security-Kontrollen.
Vorteile
- Keine Migration zu GitHub erforderlich
- Dieselbe CodeQL-Qualität wie GitHub Advanced Security
- Native Integration in Azure DevOps Workflows und Pull Requests
- Getrennte Aktivierung von Secret Protection und Code Security je nach Bedarf
- Zentrale Lizenzierung und Abrechnung über Azure DevOps
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei GitHub Advanced Security for Azure DevOps: Setup und Konfiguration, Pipeline-Integration, Custom Policies und Security Governance.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist GitHub Advanced Security for Azure DevOps?
GitHub Advanced Security for Azure DevOps bringt CodeQL-basiertes Code Scanning, Secret Scanning und Dependency Scanning direkt in Azure Repos und Azure Pipelines. Der Funktionsumfang wird inzwischen als zwei eigenständige Produkte angeboten: GitHub Secret Protection for Azure DevOps und GitHub Code Security for Azure DevOps, die einzeln oder zusammen aktiviert werden können.
Muss ich zu GitHub migrieren?
Nein, der Service funktioniert direkt mit Azure Repos und Azure Pipelines. Bestehende Repositories und Pipelines lassen sich weiter nutzen, ein Wechsel zu GitHub ist nicht erforderlich.
Wie aktiviere ich die Features?
Secret Protection und Code Security werden auf Repository-, Projekt- oder Organisationsebene aktiviert und getrennt abgerechnet. Secret Scanning und Push Protection laufen danach automatisch, Code Scanning und Dependency Scanning benötigen einen Build-Task bzw. das Default-Setup in der Pipeline.
Welche Azure DevOps Editionen werden unterstützt?
GitHub Advanced Security for Azure DevOps ist ausschließlich für Azure DevOps Services (Cloud) verfügbar. Azure DevOps Server (on-premises) wird nicht unterstützt.
Was kostet GitHub Advanced Security for Azure DevOps?
Die Abrechnung erfolgt nutzungsbasiert pro aktivem Committer und Monat, getrennt für Secret Protection und Code Security. Aktuelle Preise liefert die offizielle Azure-Preisseite für GitHub Advanced Security.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
