Skip to main content

비밀 스캔에서 경고 보기 및 필터링

리포지토리에 대한 사용자에 대한 비밀 검사 경고를 찾고 필터링하는 방법을 알아봅니다.

누가 이 기능을 사용할 수 있나요?

People with admin access to a public repository can view 사용자에 대한 비밀 검사 경고 for the repository.

파트너에 대한 비밀 검사 경고은(는) 공용 리포지토리 및 공용 npm 패키지에서 자동으로 실행되어 GitHub에서 비밀이 유출된 것을 서비스 공급자에게 알립니다.

사용자에 대한 비밀 검사 경고은(는) 퍼블릭 리포지토리에서 무료로 제공됩니다. GitHub Enterprise Cloud를 사용하면서 GitHub Advanced Security 라이선스가 있는 조직은 또한 프라이빗 리포지토리와 내부 리포지토리에서 사용자에 대한 비밀 검사 경고을(를) 사용하도록 설정할 수 있습니다. 자세한 내용은 "비밀 검사 경고 정보" 및 "GitHub Advanced Security 정보"을 참조하세요.

GitHub Enterprise 및 GitHub Advanced Security을(를) 무료로 사용해 보는 방법에 대한 자세한 내용은 GitHub Enterprise Cloud 설명서에서 "GitHub Enterprise Cloud 평가판 설치" 및 "GitHub Advanced Security의 평가판 설정"을 참조하세요.

secret scanning 경고 페이지 정보

리포지토리에서 secret scanning을(를) 사용 설정하거나 secret scanning이(가) 사용 설정된 리포지토리로 커밋을 푸시하면, GitHub에서 서비스 공급자에서 정의한 패턴과 일치하는 비밀에 대한 콘텐츠를 스캔합니다.

secret scanning에서 비밀을 검색하면 GitHub에서 경고를 생성합니다. GitHub은(는) 리포지토리의 보안 탭에 경고를 표시합니다.

경고 보기

secret scanning에 대한 경고는 리포지토리의 보안 탭 아래에 표시됩니다.

  1. GitHub.com에서 리포지토리의 기본 페이지로 이동합니다.
  2. 리포지토리 이름 아래에서 보안을 클릭합니다. "보안" 탭이 표시되지 않으면 드롭다운 메뉴를 선택한 다음 보안을 클릭합니다.
    탭을 보여 주는 리포지토리 헤더의 스크린샷. "보안" 탭이 진한 주황색 윤곽선으로 강조 표시됩니다.
  3. 왼쪽 사이드바의 "취약성 경고"에서 Secret scanning 을(를) 클릭합니다.
  4. "Secret scanning" 아래에서 보려는 경고를 클릭합니다.

경고 필터링

관심 있는 경고를 쉽게 찾을 수 있도록 경고 목록에 다양한 필터를 적용할 수 있습니다. 경고 목록 위의 드롭다운 메뉴를 사용하거나 표에 나열된 한정자를 검색 창에 입력할 수 있습니다.

한정자설명
is:open미확인 경고 표시
is:closed확인된 경고 표시
bypassed: true푸시 보호가 무시된 비밀에 대한 경고를 표시합니다. 자세한 내용은 "푸시 보호 정보" 항목을 참조하세요.
validity:active활성화된 것으로 알려진 비밀에 대한 경고를 표시합니다. GitHub 토큰에만 적용됩니다. 유효성 상태 대한 자세한 내용은 "비밀 검사에서 경고 평가" 항목을 참조하세요.
validity:inactive더 이상 활성 상태가 아닌 비밀에 대한 경고를 표시합니다.
validity:unknown유효성 상태를 알 수 없는 비밀에 대한 경고를 표시합니다.
secret-type:SECRET-NAME특정 비밀 유형에 대한 경고를 표시합니다(예: secret-type:github_personal_access_token). 지원되는 비밀 유형의 목록은 "지원되는 비밀 검사 패턴" 항목을 참조하세요.
provider:PROVIDER-NAME특정 공급자에 대한 경고를 표시합니다(예: provider:github). 지원되는 파트너의 목록은 "지원되는 비밀 검사 패턴" 항목을 참조하세요.

다음 단계