비밀 검사를 사용하여 비밀 보안 유지
GitHub가 토큰, 프라이빗 키 및 기타 코드 비밀이 리포지토리에서 노출되지 않도록 열심히 노력합니다.
누가 이 기능을 사용할 수 있나요?
Secret scanning은(는) 다음 리포지토리에 사용할 수 있습니다.
- 퍼블릭 리포지토리(무료)
- GitHub Advanced Security 지원 GitHub Enterprise Cloud을(를) 사용하는 조직의 개인 및 내부 리포지토리
- Enterprise Managed Users가 있는 GitHub Enterprise Cloud에 대한 사용자 소유 리포지토리
비밀 스캔 소개
secret scanning이(가) 기존 콘텐츠 및 새 커밋에서 비밀을 탐지하여 악용될 수 있는 중요한 데이터가 노출되지 않도록 지원하는 방법에 대해 알아보십시오.
비밀 스캔 기능 사용
secret scanning을(를) 사용하여 리포지토리에 이미 표시된 비밀을 검색하고, 비밀이 포함된 푸시를 차단하여 추가 비밀 유출을 사전에 방지하도록 보호 기능을 푸시하는 방법을 알아봅니다.
비밀 검사에서 경고 관리
리포지토리에 저장된 비밀에 대한 경고를 찾고, 평가하고, 해결하는 방법을 알아봅니다.
비밀 스캔 및 푸시 보호 작업
Secret scanning는(는) 리포지토리에 체크인된 비밀을 스캔하고 감지합니다. 푸시 보호 기능은 비밀이 포함된 푸시를 차단하여 비밀이 유출되는 것을 사전에 방지합니다.
고급 비밀 검사 및 푸시 보호 기능 사용
회사의 요구 사항에 맞게 secret scanning을(를) 사용자 지정하는 방법을 알아봅니다.
Copilot 비밀 검색을 사용하여 비밀 검색 기능 개선
secret scanning이(가) AI를 사용하여 코드에서 일반 비밀을 검색하고 사용자 지정 패턴에 대한 정규식을 생성하는 방법을 알아봅니다.
비밀 스캔 및 푸시 보호 문제 해결
% data variables.product.prodname_secret_scanning %} 또는 푸시 보호에 문제가 있는 경우 다음 팁을 사용하여 문제를 해결할 수 있습니다.
비밀 스캔 파트너십 프로그램
서비스 공급자는 GitHub와 협력하여 비밀 검색을 통해 비밀 토큰 형식을 보호하도록 할 수 있습니다. 그러면 커밋한 비밀 형식을 검색하고 서비스 공급자의 확인 엔드포인트로 보낼 수 있습니다.