Skip to main content

보안 캠페인 추적

캠페인 추적 보기를 사용하여 수정 진행 상황을 모니터링하고, 중단된 작업을 식별하고, 조직 전체의 캠페인 영향을 측정합니다.

누가 이 기능을 사용할 수 있나요?

관리자 역할이 있는 조직 소유자, 보안 관리자 및 조직 구성원

Organizations on GitHub Team or GitHub Enterprise Cloud with GitHub Secret Protection or GitHub Code Security enabled

참고

secret scanning 경고 캠페인은 현재 공개 미리 보기 상태이며 변경될 수 있습니다.

조직 전체에서 캠페인 추적

추적 보기를 사용하면 조직의 캠페인 상태를 빠르게 평가할 수 있습니다. 이를 사용하여 많은 수의 공개 경고가 있는 캠페인을 식별하고, 작업이 시작되었는지 확인하고, 캠페인이 기한을 충족하기 위해 궤도에 있는지 여부를 확인할 수 있습니다.

캠페인 추적 보기를 표시하려면 조직의 Security 탭으로 이동한 다음, 왼쪽 사이드바에서 Campaigns를 클릭합니다. 비밀에 대한 캠페인을 표시하려면 페이지 맨 위에 있는 비밀 탭을 클릭합니다.

보안 캠페인 개요 페이지의 스크린샷 "Secrets" 캠페인 탭이 진한 주황색 윤곽선으로 표시됩니다.

추적 보기에는 "Open" 및 "Closed" 캠페인의 요약이 표시되며, 해당 유형의 모든 캠페인에 대한 총 경고 수가 표시됩니다. 이 보기는 총 경고 수를 다음과 같은 경고 상태로 분류합니다.

  •         **열기**: 경고가 여전히 활성 상태이며 아직 해결되지 않았습니다.
    
  •         **진행 중**(코드 캠페인만 해당): 경고 수정 작업이 시작되었습니다. 캠페인 보기나 경고 페이지에서 하나 이상의 분기 또는 끌어오기 요청이 생성되었습니다.
    
  •         **수정됨**: 경고가 캠페인 워크플로 내부 또는 외부에서 해결되었습니다.
    
  •         **해제됨**: 경고를 검토했지만, 의도적으로 수정되지 않았습니다. 이 경고는 해제되었습니다.
    

각 상태의 경고 비율을 검토하여 작업이 필요한 위치를 파악합니다. 많은 수의 공개 경고는 수정이 아직 시작되지 않았음을 나타낼 수 있지만 진행 중인 경고 수가 적으면 팀에 추가 지침 또는 우선 순위 지정이 필요하다는 신호를 보낼 수 있습니다.

단일 캠페인 추적

마찬가지로 캠페인 자체 추적 페이지를 확인하여 단일 캠페인이 어떻게 진행되고 있는지 추적할 수 있습니다.

캠페인에 대한 추적 페이지를 표시하려면 "Campaigns" 페이지로 이동하여 Code 또는 Secrets 캠페인을 선택한 다음, 캠페인 목록에서 보려는 캠페인을 선택합니다.

"CodeQL용 캠페인 테스트"에 대한 캠페인 추적 보기의 스크린샷 캠페인 진행률은 진한 주황색 윤곽선으로 표시됩니다.

단일 캠페인에 대한 추적 보기를 통해 수정이 예상대로 진행되고 있는지 여부와 추가 추가 작업이 필요한지 여부를 평가할 수 있습니다.

다음 표시기는 수정이 예상대로 진행 중인지 여부와 추가 추가 작업이 필요한지 여부를 평가하는 데 도움이 됩니다.

  •         **캠페인 진행률**: 닫히거나(수정되거나 해제됨), 진행 중이거나 검토해야 하는 남은 경고 수입니다.
    
  •         **상태**: 캠페인이 기한을 향해 진행되는 방식을 보여 줍니다.
    
  •         **Copilot 자동 수정**(코드 캠페인만 해당): Copilot 자동 수정에서 경고를 해결하기 위한 수정 사항을 생성할 수 있는 경고 수입니다.
    

예를 들어 기한이 다가오면 많은 경고가 열려 있는 경우 리포지토리 소유자에게 후속 조치를 수행하거나 캠페인 타임라인을 조정해야 할 수 있습니다.

또한 캠페인 리포지토리 및 경고를 탐색하여 경고를 적극적으로 해결하고 있는 팀과 후속 조치가 필요할 수 있는 팀을 식별할 수 있습니다.

  •         **리포지토리 세부 정보:** 리포지토리를 확장하여 경고 수정 진행률을 표시할 수 있습니다.
    
  •         **경고 세부 정보:** 모든 경고 목록을 표시하려면 "Group by" 옵션을 **None**으로 설정할 수 있습니다.
    

이러한 보기를 모두 필터링하여 리포지토리 또는 경고의 하위 집합에 집중할 수 있습니다. 코드 캠페인의 경우 진행 중인 모든 경고가 먼저 나열됩니다.