Skip to main content

Включение проверки секретов для репозитория

Вы можете настроить, как GitHub сканировать ваши репозитории на наличие утечек секретов и генерировать оповещения.

Кто может использовать эту функцию?

Secret scanning доступен для следующих типов репозитория:

  • Публичные репозитории: Secret scanning запускается автоматически бесплатно.
  • Частные и внутренние репозитории, принадлежащие организации: доступны с включённым GitHub Secret Protection на GitHub Team или GitHub Enterprise Cloud.
  • Пользовательские репозитории: доступны на GitHub Enterprise Cloud с Enterprise Managed Users. Доступно на GitHub Enterprise Server, когда у предприятия включён GitHub Secret Protection .

В этой статье

О поддержке

          Секретное сканирование может быть включен для любого репозитория, принадлежащего организации, а также для репозиториев, принадлежащих учетным записям пользователей, при использовании GitHub Enterprise Cloud с Enterprise Managed Users.

Если вы владелец организации, вы можете одновременно secret scanning включить несколько репозиториев с помощью security configurations. Дополнительные сведения см. в разделе Сведения о включении функций безопасности в масштабе.

Если ваша организация принадлежит корпоративной учетной записи, владелец компании также может подключить secret scanning её на корпоративном уровне. Дополнительные сведения см. в разделе Создание настраиваемой конфигурации безопасности для предприятия.

Включение

          Секретное сканирование включены при включении Secret Protection репозитория.
  1. На GitHubперейдите на главную страницу репозитория.

  2. Под именем репозитория щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

    Снимок экрана: заголовок репозитория с вкладками. Вкладка "Параметры" выделена темно-оранжевым контуром.

  3. В разделе "Безопасность" боковой панели щелкните Advanced Security.

  4. Справа от "Secret Protection", нажмите Включить.

  5. Проанализируйте влияние включения Secret Protection, затем нажмите Включить Secret Protection.

Администратор репозитория может в любой момент отключить secret scanning репозиторий. Дополнительные сведения см. в разделе Управление параметрами безопасности и анализа для репозитория.

Дальнейшие шаги