Skip to main content

Aktivieren der Geheimnisüberprüfung auf Nicht-Anbietermuster

Sie können secret scanning aktivieren, um zusätzliche potenzielle Geheimnisse in den Repository- und Organisationsebenen zu erkennen.

Wer kann dieses Feature verwenden?

Push-Schutz für Repositorys und Organisationen ist für benutzereigene öffentliche Repositorys kostenlos verfügbar. Organisationen, die GitHub Enterprise Cloud mit einer Lizenz für GitHub Advanced Security verwenden, können den Pushschutz auch für ihre privaten und internen Repositorys aktivieren.

Aktivieren der Überprüfung auf Nicht-Anbietermuster

Hinweis: Die Erkennung von Nicht-Anbietermustern befindet sich derzeit in der Betaversion und kann geändert werden.

Sie können die Überprüfung auf Nicht-Anbietermuster aktivieren. Nicht-Anbieter-Muster entsprechen Geheimnissen wie private Schlüssel, und sie weisen einen höheren Anteil an Fehlalarmen auf.

Weitere Informationen zu Nicht-Anbieter-Mustern findest du unter „Unterstützte Scanmuster für geheime Schlüssel.“

Aktivieren der Erkennung von Nicht-Anbietermustern für ein Repository

  1. Navigieren Sie auf GitHub zur Hauptseite des Repositorys.

  2. Wähle unter dem Namen deines Repositorys die Option Einstellungen aus. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.

    Screenshot eines Repositoryheaders mit den Registerkarten. Die Registerkarte „Einstellungen“ ist dunkelorange umrandet.

  3. Klicke im Abschnitt „Sicherheit“ auf der Randleiste auf Codesicherheit und -analyse.

  4. Aktivieren Sie unter Secret scanningdas Kontrollkästchen neben „Nach Nicht-Anbietermustern suchen“.

Aktivieren der Erkennung von Nicht-Anbietermustern für eine Organisation

Sie können die Überprüfung auf Nicht-Anbietermuster auf Organisationsebene aktivieren. Weitere Informationen finden Sie unter „Konfigurieren von globalen Einstellungen für die Geheimnisprüfung.“

Weiterführende Themen