Skip to main content

Mesures de protection contre les opérations push d'analyse des secrets

Comprendre l'efficacité de la protection par poussée au sein de vos organisations.

Qui peut utiliser cette fonctionnalité ?

L’accès nécessite :

  • Vues de l’organisation : accès en écriture aux référentiels de l’organisation
  • Vues d’entreprise : propriétaires et responsables de la sécurité de l’organisation

Organisations appartenant à un compte GitHub Team avec GitHub Secret Protection, ou appartenant à un compte GitHub Enterprise

Aperçu

La vue d’ensemble des métriques pour secret scanning la protection push sur la sécurité vous aide à comprendre comment vous empêchez les fuites de secrets dans votre organisation ou dans toutes les organisations de votre entreprise. Vous pouvez afficher l’ensemble du jeu de données ou filtrer pour des critères spécifiques, ce qui vous permet d’identifier facilement les dépôts où vous devrez peut-être prendre des mesures pour empêcher les fuites futures.

Métriques disponibles

La vue d’ensemble vous montre un résumé du nombre d’envois contenant des secrets qui ont été correctement bloqués par la protection de la transmission de type push, ainsi que du nombre de fois où la protection de la transmission de type push a été contournée.

Vous pouvez également trouver des mesures plus précises, telles que :

  • Les types de secrets qui ont été le plus bloqués ou contournés
  • Les dépôts ayant le plus d'opérations de push bloquées
  • Les dépôts qui contournent le plus la protection push
  • La distribution en pourcentage des raisons que les utilisateurs donnent lorsqu’ils contournent la protection

Visibilité

Vous pouvez voir secret scanning les métriques d’un référentiel si vous avez :

  • Rôle admin du référentiel
  • Rôle de référentiel personnalisé avec les autorisations affinées « Afficher secret scanning les alertes » pour le référentiel
  • Accès aux alertes pour le référentiel