Skip to main content

Running the secret risk assessment for your organization

Determine your organization's exposure to leaked secrets by generating a secret risk assessment report.

Qui peut utiliser cette fonctionnalité ?

Propriétaires d’organisation et gestionnaires de la sécurité

Secret risk assessment est disponible gratuitement dans les organisations sur GitHub Team et GitHub Enterprise

Generating an initial secret risk assessment

  1. Sur GitHub, accédez à la page principale de l’organisation.

  2. Sous le nom de votre organisation, cliquez sur Securité.

    Capture d’écran de la barre de navigation horizontale d’une organisation. Un onglet, avec une icône de bouclier et le texte « Sécurité », est mis en évidence avec un encadré orange foncé.

  3. Dans la barre latérale, sous « Sécurité », cliquez sur Évaluations.

  4. Pour générer le secret risk assessment, cliquez sur Analyser votre organisation.

    Si vous êtes propriétaire d’une organisation et que vous avez choisi de recevoir des notifications par e-mail, GitHub vous enverra un e-mail pour vous informer lorsque le rapport sera prêt à être consulté.

Rerunning the secret risk assessment

Remarque

You can only generate a secret risk assessment report once every 90 days.

  1. Sur GitHub, accédez à la page principale de l’organisation.

  2. Sous le nom de votre organisation, cliquez sur Securité.

    Capture d’écran de la barre de navigation horizontale d’une organisation. Un onglet, avec une icône de bouclier et le texte « Sécurité », est mis en évidence avec un encadré orange foncé.

  3. Dans la barre latérale, sous « Sécurité », cliquez sur Évaluations.

  4. Towards the top right side of the existing report, click .

  5. Select Rerun scan.

    Si vous êtes propriétaire d’une organisation et que vous avez choisi de recevoir des notifications par e-mail, GitHub vous enverra un e-mail pour vous informer lorsque le rapport sera prêt à être consulté.

Next steps

Now that you've generated a secret risk assessment report for your organization, learn how to interpret the results. See Interprétation des résultats de l’évaluation des risques liés aux secrets.