Skip to main content

Métriques de protection des poussées pour l'analyse des secrets

Comprendre l'efficacité de la protection par poussée au sein de vos organisations.

Qui peut utiliser cette fonctionnalité ?

L’accès nécessite :

  • Vues de l’organisation : accès en écriture aux référentiels de l’organisation
  • Vues d’entreprise : propriétaires et responsables de la sécurité de l’organisation

Organisations appartenant à un compte GitHub Team avec GitHub Secret Protection, ou appartenant à un compte GitHub Enterprise

Dans cet article

Aperçu

La vue d’ensemble des métriques pour secret scanning protection push sur la sécurité vous permet de comprendre comment vous empêchez les fuites de secrets dans votre organisation ou dans toutes les organisations de votre entreprise. Vous pouvez afficher l’ensemble du jeu de données ou filtrer pour des critères spécifiques, ce qui vous permet d’identifier facilement les dépôts où vous devrez peut-être prendre des mesures pour empêcher les fuites futures.

Métriques disponibles

La vue d’ensemble vous montre un résumé du nombre d’envois contenant des secrets qui ont été correctement bloqués par la protection de la transmission de type push, ainsi que du nombre de fois où la protection de la transmission de type push a été contournée.

Vous pouvez également trouver des mesures plus précises, telles que :

  • Les types de secrets qui ont été le plus bloqués ou contournés
  • Les dépôts ayant le plus d'opérations de push bloquées
  • Les référentiels qui contournent le plus la protection de push
  • La distribution en pourcentage des raisons que les utilisateurs donnent lorsqu’ils contournent la protection

Visibilité

Vous pouvez consulter les métriques secret scanning d'un dépôt si vous avez :

  • Rôle admin du référentiel
  • Rôle de référentiel personnalisé avec les autorisations affinées « View secret scanning alerts » pour le référentiel
  • Accès aux alertes pour le référentiel

Étapes suivantes

Pour rechercher vos métriques de protection Push, consultez Affichage des mesures pour la protection par poussée de l'analyse secrète.