Skip to main content

Configuración de opciones adicionales de examen de secretos para tu empresa

Aprende a configurar parámetros secret scanning adicionales para tu empresa.

¿Quién puede utilizar esta característica?

Propietarios y miembros de la empresa con el rol de administrador

Acerca de los ajustes adicionales para secret scanning

Existen algunos valores secret scanning adicionales que no se pueden aplicar a los repositorios mediante security configurations, por lo que debes configurarlos por separado:

Esta configuración adicional solo se aplica a repositorios con secret scanning y GitHub Advanced Security habilitados, o con GitHub Secret Protection habilitada.

Acceso a la configuración adicional de secret scanning

  1. En la esquina superior derecha de GitHub, haz clic en la fotografía de perfil.
  2. En función de tu entorno, haz clic en Your enterpriseo en Your enterprises y, a continuación, haz clic en la empresa que deseas ver.
  3. En la parte superior de la página, haga clic en Settings.
  4. En la barra lateral izquierda, haz clic en Advanced Security.
  5. Desplázate hacia abajo en la página hasta la sección "Configuración adicional".

Para proporcionar contexto a los desarrolladores cuando secret scanning bloquea una confirmación, puede mostrar un vínculo con más información sobre por qué se bloqueó la confirmación.

  1. En"Additional settings", en la sección "Secret Protection" y a la derecha de "Resource link for push protection", haz clic en .
  2. En el cuadro de texto, escribe el vínculo al recurso deseado y haz clic en .

Controlar las características de los nuevos repositorios creados en un espacio de nombres de usuario

Para asegurarte de que los repositorios creados por los usuarios fuera de una organización están protegidos por las mismas características de seguridad que los repositorios creados en una organización, puedes habilitar o deshabilitar las características de secret scanning para los nuevos repositorios creados en un espacio de nombres de usuario.

En "Configuración adicional", usa las opciones de la sección "Repositorios de espacios de nombres de usuario" para habilitar o deshabilitar características para nuevos repositorios.

Especificación de patrones que se van a incluir en la protección contra el envío de cambios

Nota:

La configuración de patrones para la protección contra el envío de cambios en el nivel de la empresa y la organización se encuentra actualmente en versión preliminar pública y está sujeta a cambios.

Puedes personalizar qué patrones de secretos se incluyen en la protección contra el envío de cambios, lo que proporciona a los equipos de seguridad un mayor control sobre qué tipos de secretos se bloquean en los repositorios de tu empresa.

  1. En "Additional settings", en la sección "Secret Protection", haz clic en cualquier lugar dentro de la fila "Pattern configurations for push protection".

  2. En la página que se muestra, realiza los cambios deseados en la columna "Enterprise setting". Puedes habilitar o deshabilitar la protección contra el envío de cambios para patrones individuales mediante el botón de alternancia en la columna correspondiente: "Enterprise setting" en el nivel de empresa y "Organization setting" en el nivel de organización.

    Los datos se limitan al ámbito, por lo que el volumen de alertas, los falsos positivos, la tasa de omisión o la disponibilidad de patrones personalizados reflejan la actividad del usuario o la alerta dentro de la empresa u organización.

    El valor predeterminado de GitHub puede cambiar con el tiempo a medida que aumentamos la precisión y promocionamos patrones.

    Nota:

    Los administradores de la organización y los equipos de seguridad pueden invalidar la configuración establecida en el nivel empresarial.

    ColumnaDescripción
    NombreNombre del patrón o secreto
    Total de alertasNúmero total de alertas para el patrón (porcentaje y números absolutos)
    Falsos positivosPorcentaje de falsos positivos para el patrón
    Tasa de omisiónPorcentaje de omisiones del patrón
    Valor predeterminado de GitHubComportamiento predeterminado de la protección contra el envío de cambios, según lo recomendado por GitHub
    Configuración de empresaNo se puede editar a nivel de la organización
    Estado de habilitación actual para la protección de envío de cambios
    Puede ser Enabled, Disabled y Default.
    En el nivel de empresa, Default es el valor predeterminado.
    Configuración de la organizaciónSolo válido a nivel de la organización
    Estado de habilitación actual para la protección de envío de cambios
    Puede ser Enabled, Disabled y Enterprise (heredado de la empresa).
    El valor predeterminado es Enterprise.