Aktivieren der generische Erkennung von Geheimnissen
Für die Verwendung der generische Erkennung von Geheimnissen muss ein Unternehmensbesitzer zuerst eine Richtlinie auf Unternehmensebene festlegen, die steuert, ob das Feature für Repositorys in einer Organisation aktiviert und deaktiviert werden kann. Standardmäßig ist diese Richtlinie auf „zulässig“ festgelegt.
Anschließend können Sie die generische Erkennung von Geheimnissen auf der Seite mit den Sicherheitseinstellungen Ihres Repositorys oder Ihrer Organisation aktivieren.
Note
Sie benötigen kein Abonnement für GitHub Copilot, um die generische Erkennung von Geheimnissen von GitHub Copilot nutzen zu können. Copilot Geheimnisüberprüfung-Features sind verfügbar für private Repositorys in GitHub Enterprise Cloud-Unternehmen mit aktivierter GitHub Advanced Security.
Aktivieren der generische Erkennung von Geheimnissen für Ihr Repository
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Wähle unter dem Namen deines Repositorys die Option Einstellungen aus. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.
-
Klicke im Abschnitt „Sicherheit“ auf der Randleiste auf Codesicherheit und -analyse.
-
Suche unter „Codesicherheit und Analyse“ GitHub Advanced Security".
-
Aktivieren Sie unter „Geheimnisüberprüfung“ das Kontrollkästchen neben „Auf generische Geheimnisse überprüfen“.
Aktivieren der generische Erkennung von Geheimnissen für Ihre Organisation
- Wählen Sie in der oberen rechten Ecke von GitHub Ihr Profilfoto aus, und klicken Sie dann auf Ihre Organisationen.
- Klicke neben der Organisation auf Einstellungen.
- Klicken Sie im Abschnitt „Sicherheit“ auf der Randleiste auf Codesicherheit und dann auf Globale Einstellungen.
- Aktivieren Sie unter „Geheimnisüberprüfung“ das Kontrollkästchen neben „Auf generische Geheimnisse überprüfen“.
Informationen zum Anzeigen von Warnungen für generische geheime Schlüssel, die mithilfe von KI erkannt wurden, finden Sie unter „Anzeigen und Filtern von Warnungen aus Geheimnisüberprüfung“.