Skip to main content

Konzepte für die geheime Sicherheit

Lernen Sie Kernkonzepte der geheimen Sicherheitsfunktionen von GitHub kennen.

Geheime Leckagerisiken

Geheime Schlüssel wie API-Schlüssel, Passwörter und Token, die in Repositorys gespeichert sind, können von unautorisierten Benutzern ausgenutzt werden, wodurch Sicherheits-, Compliance- und finanzielle Risiken für Ihre Organisation entstehen.

Geheimnisüberprüfung

Verhindern Sie die betrügerische Verwendung Ihrer geheimen Daten, indem Sie die verfügbar gemachten Anmeldeinformationen automatisch erkennen, bevor sie ausgenutzt werden können.

Pushschutz

Sichern Sie Ihre Geheimnisse, indem Sie sie daran hindern, Ihr Repository mit Pushschutz zu erreichen.

Geheime Sicherheit mit GitHub

Erfahren Sie, wie GitHubdie Sicherheitstools Ihnen helfen können, geheime Lecks zu identifizieren, zu beheben und zu verhindern.

Informationen zu Warnungen zur Geheimnisüberprüfung

Erfahren Sie mehr über die verschiedenen Arten von Warnungen zur Geheimnisüberprüfung.

Angepasste Muster

Ermitteln Sie geheime Typen, die für Ihre Organisation spezifisch sind, mit benutzerdefinierten Mustern.

Validity checks

Validity checks and extended metadata checks help you prioritize remediation of exposed credentials that pose immediate security risks.

Delegierte Umgehung für den Schutz von Push-Benachrichtigungen

Verwalten Sie Ihre vertrauliche Sicherheit, während Sie die Blockierung vertrauenswürdiger Akteure mit einem delegierten Umgehungsmechanismus zum Schutz vor Push-Meldungen aufheben.

Umgehen von Anforderungen für Pushschutz

Erfahren Sie, wie Umgehungsanforderungen funktionieren, wenn der Push-Schutz Commits mit vertraulichen Informationen blockiert.

Geheimes Scannen für Partner

Wenn secret scanning Authentifizierungsdetails für einen Dienstanbieter in einem öffentlichen Repository GitHuberkannt werden, wird eine Warnung direkt an den Anbieter gesendet. Auf diese Weise können Dienstanbieter, die Partner sind GitHub , umgehend Maßnahmen ergreifen, um ihre Systeme zu sichern.

GitHub secret types

Learn about the different types of secrets used by GitHub.

Metriken für Geheim-Scan und Push-Schutz

Verstehen Sie die Leistung des Push-Schutzes in Ihren Organisationen.

Pushschutz über die Befehlszeile

Verstehen Sie, wie GitHub den Pushschutz verwendet, um das Offenlegen von Secrets über die Befehlszeile zu verhindern.

Arbeiten mit Pushschutz und dem GitHub MCP-Server

Erfahren Sie, wie Sie während Interaktionen mit dem GitHub MCP-Server vor Geheimnissen geschützt sind und wie Sie bei Bedarf eine Push-Schutzsperre umgehen.

Working with push protection from the REST API

Learn your options for unblocking your push to GitHub using the REST API if secret scanning detects a secret in the content of your API request.