Skip to main content

Включение обнаружения универсального секрета сканирования секретов Copilot

Вы можете включить обнаружение универсального секрета для репозитория или организации. Оповещения о универсальных секретах, таких как пароли, отображаются в отдельном списке на странице оповещений secret scanning .

Кто может использовать эту функцию?

Владельцы репозитория, владелец организации, руководители безопасности и пользователи с ролью администратора

Включение обнаружение универсального секрета

Вы можете включить обнаружение универсального секрета на странице параметров безопасности репозитория или организации.

Включение обнаружение универсального секрета для репозитория

  1. На GitHubперейдите на главную страницу репозитория.

  2. Под именем репозитория щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

    Снимок экрана: заголовок репозитория с вкладками. Вкладка "Параметры" выделена темно-оранжевым контуром.

  3. В разделе "Безопасность" боковой панели щелкните Advanced Security.

  4. В разделе "Secret Protection" справа от "Сканирование универсальных паролей" нажмите кнопку "Включить".

Включение обнаружение универсального секрета для вашей организации

Необходимо настроить обнаружение универсального секрета для вашей организации с помощью custom security configuration. Затем можно применить security configuration ко всем репозиториям (или выбранным) в организации.

  1. Создайте новый объект custom security configurationили измените существующий. См . раздел AUTOTITLE.
  2. При создании настраиваемой конфигурации безопасности убедитесь, что для параметра "Secret Protection" задано значение "Включено", а раскрывающееся меню для параметра "Сканирование универсальных секретов" также задано значение " Включено".
  3. Примените custom security configuration к одному или нескольким репозиториям. Дополнительные сведения см. в разделе "Применение данных custom security configuration".

Сведения о просмотре оповещений для универсальных секретов, обнаруженных с помощью ИИ, см. в разделе Просмотр и фильтрация оповещений из секретного сканирования.

Дополнительные материалы