Aktivieren der Überprüfung auf Nicht-Anbietermuster
Note
Das Erkennen von Nicht-Anbietermustern befindet sich derzeit in der beta. Änderungen sind vorbehalten.
Sie können die Überprüfung auf Nicht-Anbietermuster aktivieren. Nicht-Anbieter-Muster entsprechen Geheimnissen wie private Schlüssel, und sie weisen einen höheren Anteil an Fehlalarmen auf.
Weitere Informationen zu Nicht-Anbieter-Mustern findest du unter „Unterstützte Scanmuster für geheime Schlüssel.“
Aktivieren der Erkennung von Nicht-Anbietermustern für ein Repository
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Wähle unter dem Namen deines Repositorys die Option Einstellungen aus. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.
-
Klicke im Abschnitt „Security“ der Seitenleiste auf „Code security and analysis“.
-
Klicken Sie unter Secret scanning rechts neben "Nicht-Anbieter-Muster" auf Aktivieren.
Aktivieren der Erkennung von Nicht-Anbietermustern für eine Organisation
Du kannst die Überprüfung von Nichtanbietermustern auf Organisationsebene von durch Anwender einer benutzerdefinierten Sicherheitskonfiguration aktivieren. Weitere Informationen findest du unter Erstellen einer benutzerdefinierten Sicherheitskonfiguration.