Skip to main content

Включение проверки секретов для репозитория

Вы можете настроить, как GitHub сканирует репозитории для утечки секретов и создает оповещения.

Кто может использовать эту функцию?

Secret scanning доступен для следующих типов репозитория:

  •         **Публичные репозитории**: Secret scanning запускается автоматически бесплатно.
    
  •         **Частные и внутренние репозитории, принадлежащие организации**: доступны с [включённым GitHub Secret Protection](/get-started/learning-about-github/about-github-advanced-security) на GitHub Team или GitHub Enterprise Cloud.
    
  •         **Пользовательские репозитории**: доступны на GitHub Enterprise Cloud с Enterprise Managed Users. Доступно на GitHub Enterprise Server, когда у предприятия [включён GitHub Secret Protection](/get-started/learning-about-github/about-github-advanced-security) .
    

В этой статье

О включении

Секретное сканирование можно включить для любого репозитория, принадлежащий организации, и для репозиториев, принадлежащих учетным записям пользователей при использовании GitHub Enterprise Cloud с Enterprise Managed Users.

Если вы являетесь владелец организации, вы можете включить secret scanning для нескольких репозиториев за раз с помощью security configurations. Дополнительные сведения см. в разделе Сведения о включении функций безопасности в масштабе.

Если ваша организация принадлежит учетной записи предприятия, владелец предприятия также может включить secret scanning на уровне предприятия. Дополнительные сведения см. в разделе Создание настраиваемой конфигурации безопасности для предприятия.

Включение

Секретное сканирование включены при включении Secret Protection для репозитория.

  1. На GitHubперейдите на главную страницу репозитория.

  2. Под именем репозитория щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

    Снимок экрана: заголовок репозитория с вкладками. Вкладка "Параметры" выделена темно-оранжевым контуром.

  3. В разделе "Безопасность" боковой панели щелкните Advanced Security.

  4. Справа от "Secret Protection" нажмите кнопку "Включить".

  5. Просмотрите влияние включения Secret Protection, а затем нажмите кнопку "Включить Secret Protection".

Администратор репозитория может отключить secret scanning для репозитория в любое время. Дополнительные сведения см. в разделе Управление параметрами безопасности и анализа для репозитория.

Дальнейшие шаги

  •         [AUTOTITLE](/code-security/secret-scanning/managing-alerts-from-secret-scanning/viewing-alerts)
    
  •         [AUTOTITLE](/code-security/secret-scanning/managing-alerts-from-secret-scanning/about-alerts)