Skip to main content

Enterprise Server 3.20 は、現在リリース候補として使用できます。

プロバイダー以外のパターンに対してシークレット スキャンを有効にする

secret scanning を有効にして、 リポジトリレベルと組織レベルの で追加の潜在的なシークレットを検出できます。

この機能を使用できるユーザーについて

リポジトリの所有者、組織の所有者、セキュリティ マネージャー、および 管理者 ロールを持つユーザー

プロバイダー以外のパターンのスキャンは、次のリポジトリの種類で使用できます。

プロバイダー以外のパターンのスキャンを有効にする

プロバイダー以外のパターンのスキャンを有効にすることができます。 プロバイダー以外のパターンは、プライベート キーなどのシークレットに対応します。

プロバイダー以外のパターンの詳細については、「AUTOTITLE」 を参照してください。

リポジトリのプロバイダー以外のパターンの検出を有効にする

  1. GitHub で、リポジトリのメイン ページに移動します。

  2. リポジトリ名の下にある [Settings] をクリックします。 [設定] タブが表示されない場合は、 [] ドロップダウン メニューを選び、 [設定] をクリックします。

    タブを示すリポジトリ ヘッダーのスクリーンショット。 [設定] タブが濃いオレンジ色の枠線で強調表示されています。

  3. サイドバーの [Security] セクションで、[ Advanced Security] をクリックします。

  4. [Secret Protection] の [プロバイダー以外のパターン] の右にある [有効化] をクリックします。

組織のプロバイダー以外のパターンの検出を有効にする

GitHub-recommended security configuration を使用するか、 カスタム セキュリティ構成を適用することで、組織レベル

詳細については、次を参照してください。

  •         [AUTOTITLE](/code-security/secret-scanning/managing-alerts-from-secret-scanning)