secret scanning の追加設定について
security configurations を使ったのではリポジトリに適用できない追加の secret scanning 設定がいくつかあるため、これらの設定は個別に構成する必要があります。
これらの追加設定が適用されるのは、secret scanning と GitHub Advanced Security の両方が有効な、または GitHub Secret Protection が有効なリポジトリのみです。
secret scanning の追加設定へのアクセス
- GitHub の右上隅にあるプロフィール画像をクリックします。
- ご自分の環境に応じて、[Your enterprise] または [Your enterprises] をクリックし、表示するエンタープライズをクリックします。
- ページの上部にある [ Settings] をクリックします。
- 左側のサイドバーで、 [Advanced Security] をクリックします。
- ページを下にスクロールして [Additional settings] セクションに移動します。
プッシュ保護のためのリソース リンクの構成
secret scanning がコミットをブロックするときに開発者にコンテキストを提供するために、コミットがブロックされた理由の詳細を示すリンクを表示できます。
- [Additional settings] の [Secret Protection] セクションの [Resource link for push protection] の右側にある をクリックします。
- テキスト ボックスに目的のリソースへのリンクを入力して、 をクリックします。
ユーザー名前空間に作成された新しいリポジトリの機能を制御する
Organization 外のユーザーが作成したリポジトリが、organization 内で作成したリポジトリと同じセキュリティ機能で確実に保護するには、ユーザー名前空間に作成された新しいリポジトリに対して secret scanning 機能を有効または無効にします。
[Additional settings] の [User namespace repositories] セクションのオプションを使って、新しいリポジトリの機能を有効または無効にします。
Enterprise のプッシュ保護に含めるパターンの指定
メモ
現在、Enterprise および organization レベルでのプッシュ保護のパターンの構成は パブリック プレビュー 段階であり、変更される可能性があります。
プッシュ保護に含めるシークレットのパターンをカスタマイズできるため、セキュリティ チームは、Enterprise 内のリポジトリで禁止するシークレットの種類をより詳細に制御できます。
-
[Additional settings] の [Secret Protection] セクションで、[Pattern configurations for push protection] 行内の任意の場所をクリックします。
-
表示されるページで [Enterprise setting] 列に必要な変更を加えます。 関連する列のトグルを使用して、個々のパターンのプッシュ保護を有効または無効にすることができます (Enterprise レベルでは [Enterprise setting]、organization レベルでは [Organization setting])。
データはスコープに制限されているため、アラート ボリューム、誤検知、バイパス率、またはカスタム パターンの可用性には、Enterprise または organization 内のユーザーまたはアラート アクティビティが反映されます。
GitHub の既定値は、精度の向上やパターンのレベル上げに伴い、時間の経過とともに変わる可能性があります。
メモ
Organization の管理者とセキュリティ チームは、Enterprise レベルで構成された設定をオーバーライドできます。
列 説明 Name パターンまたはシークレットの名前 Alert total パターンに関するアラートの合計数 (割合と絶対数) 偽陽性の数 パターンの誤検知の割合 Bypass rate パターンのバイパスの割合 GitHub default GitHub で推奨されるプッシュ保護の既定の動作 Enterprise setting Organization レベルでは編集不可
プッシュ保護の現在の有効化状態Enabled
、Disabled
、Default
にすることができます。
Enterprise レベルでは、Default
が既定値です。Organization setting Organization レベルでのみ有効
プッシュ保護の現在の有効化状態Enabled
、Disabled
、Enterprise
(Enterprise から継承) にすることができます。
既定値はEnterprise
です。