Skip to main content

Activer les vérifications de validité pour votre référentiel

Activer les vérifications de validité pour votre référentiel vous permet de hiérarchiser la correction des alertes, car elle vous indique si un secret est actif ou inactif.

Qui peut utiliser cette fonctionnalité ?

Les vérifications de validité des modèles partenaires sont disponibles pour les types de référentiels suivants :

Dans cet article

Vous pouvez activer les vérifications de validité des dépôts individuels par le biais des paramètres de référentiel. Les vérifications de validité vérifient si les secrets détectés sont toujours actifs, ce qui vous aide à hiérarchiser les efforts de correction. Pour plus d’informations sur les vérifications de validité et leur fonctionnement, consultez À propos des vérifications de validité.

Activer les vérifications de validité

  1. Sur GitHub, accédez à la page principale du référentiel.

  2. Sous le nom de votre référentiel, cliquez sur Paramètres. Si vous ne voyez pas l’onglet « Paramètres », sélectionnez le menu déroulant , puis cliquez sur Paramètres.

    Capture d’écran d’un en-tête de dépôt montrant les onglets. L’onglet « Paramètres » est mis en évidence avec un encadré orange foncé.

  3. Dans la section « Sécurité » de la barre latérale, cliquez sur Advanced Security.

  4. Sous « Secret Protection », à droite de « Contrôles de validité », cliquez sur Activer.

  5. Faites défiler jusqu’au bas de la page, puis cliquez sur Enregistrer les modifications.

Remarque

Vous pouvez également utiliser l’API REST afin d’activer la vérification de validité pour les modèles partenaires de votre référentiel. Pour plus d’informations, consultez « Points de terminaison d’API REST pour les référentiels ».

Les propriétaires d’organisations et les administrateurs d’entreprise peuvent également activer la fonctionnalité pour tous les référentiels de l’organisation ou de l’entreprise. Pour plus d’informations sur l’activation de la fonctionnalité au niveau de l’organisation, consultez Création d’une configuration de sécurité personnalisée. Pour plus d’informations sur l’activation de la fonctionnalité au niveau de l’entreprise, consultez Création d’une configuration de sécurité personnalisée pour votre entreprise.

Lectures complémentaires

  •         [AUTOTITLE](/code-security/secret-scanning/managing-alerts-from-secret-scanning)