Aktivieren der Überprüfung auf Nicht-Anbietermuster
Hinweis: Die Erkennung von Nicht-Anbietermustern befindet sich derzeit in der Betaversion und kann geändert werden.
Sie können die Überprüfung auf Nicht-Anbietermuster aktivieren. Nicht-Anbieter-Muster entsprechen Geheimnissen wie private Schlüssel, und sie weisen einen höheren Anteil an Fehlalarmen auf.
Weitere Informationen zu Nicht-Anbieter-Mustern findest du unter „Unterstützte Scanmuster für geheime Schlüssel.“
Aktivieren der Erkennung von Nicht-Anbietermustern für ein Repository
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Wähle unter dem Namen deines Repositorys die Option Einstellungen aus. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.
-
Klicke im Abschnitt „Sicherheit“ auf der Randleiste auf Codesicherheit und -analyse.
-
Aktivieren Sie unter Secret scanningdas Kontrollkästchen neben „Nach Nicht-Anbietermustern suchen“.
Aktivieren der Erkennung von Nicht-Anbietermustern für eine Organisation
Sie können die Überprüfung auf Nicht-Anbietermuster auf Organisationsebene aktivieren. Weitere Informationen finden Sie unter „Konfigurieren von globalen Einstellungen für die Geheimnisprüfung.“