Skip to main content

Definindo configurações adicionais de verificação de segredo para sua empresa

Saiba como definir configurações adicionais de secret scanning para sua empresa.

Quem pode usar esse recurso?

Proprietários e membros da empresa com a função administrador

Sobre as configurações adicionais para secret scanning

Há algumas configurações adicionais de secret scanning que não podem ser aplicadas a repositórios usando security configurations, portanto, defina essas configurações separadamente:

Essas configurações adicionais se aplicam somente a repositórios com o secret scanning e o GitHub Advanced Security habilitados, ou com o GitHub Secret Protection habilitado.

Acessando as configurações adicionais para secret scanning

  1. No canto superior direito do GitHub, selecione sua imagem de perfil.
  2. Dependendo do ambiente, selecione Sua empresa ou Suas empresas e escolha a empresa que deseja ver.
  3. Na parte superior da página, clique em Configurações.
  4. Na barra lateral esquerda, clique em Advanced Security.
  5. Role a página para baixo até a seção "Additional settings".

Para fornecer contexto para os desenvolvedores quando o secret scanning bloqueia uma confirmação, você pode exibir um link com mais informações sobre por que a confirmação foi bloqueada.

  1. Em "Additional settings", na seção "Secret Protection" e à direita de "Resource link for push protection", clique em .
  2. Na caixa de texto, digite o link para o recurso desejado e clique em .

Controlar recursos para novos repositórios criados em um namespace do usuário

Para garantir que todos os repositórios criados por usuários fora de uma organização sejam protegidos pelos mesmos recursos de segurança que os repositórios criados em uma organização, você pode habilitar ou desabilitar recursos do secret scanning para repositórios criados em um namespace de usuário.

Em "Additional settings", use as opções na seção "User namespace repositories" para habilitar ou desabilitar recursos para novos repositórios.

Como especificar padrões a serem incluídos na proteção por push para sua empresa

Observação

A configuração de padrões para proteção por push no nível da empresa e da organização está em versão prévia pública e está sujeita a alterações.

Você pode personalizar quais padrões secretos estão incluídos na proteção por push, dando às equipes de segurança maior controle sobre quais tipos de segredos são bloqueados nos repositórios em sua empresa.

  1. Em "Additional settings", na seção "Secret Protection", clique em qualquer lugar dentro da linha "Pattern configurations for push protection".

  2. Na página exibida, faça as alterações desejadas na coluna "Enterprise setting". Você pode habilitar ou desabilitar a proteção por push para padrões individuais usando a alternância na coluna relevante: "Enterprise setting" no nível da empresa e "Organization setting" no nível da organização.

    Os dados são limitados ao escopo, portanto, o volume de alerta, falsos positivos, taxa de bypass ou disponibilidade de padrões personalizados refletem a atividade de alerta/usuário na empresa ou na organização.

    O padrão do GitHub pode mudar ao longo do tempo à medida que aumentamos a precisão e promovemos padrões.

    Observação

    Os administradores da organização e as equipes de segurança podem substituir as configurações definidas no nível da empresa.

    ColumnDescrição
    NomeNome do padrão ou segredo
    Total de alertasNúmero total de alertas para o padrão (percentual e números absolutos)
    Falsos positivosPercentual de falsos positivos para o padrão
    Taxa de bypassPercentual de bypass para o padrão
    Padrão do GitHubComportamento padrão para proteção por push, conforme recomendado pelo GitHub
    Configuração da empresaNão editável no nível da organização
    Status de habilitação atual para proteção por push
    Pode ser Enabled, Disabled e Default.
    No nível da empresa, Default é o valor padrão.
    Configuração da organizaçãoVálido apenas no nível da organização
    Status de habilitação atual para proteção por push
    Pode ser Enabled, Disabled e Enterprise (herdado da empresa).
    Enterprise é o valor padrão.