Incidents et occurrences
Qu'est-ce qu'un incident de secret public ?
Les incidents de secret public sont des problèmes ouverts créés lorsque GitGuardian détecte des secrets dans votre Public Perimeter.
Lorsque des secrets sont divulgués publiquement dans le périmètre de votre entreprise, ils sont probablement liés à votre organisation et nécessitent votre attention afin d'évaluer leur impact et de résoudre l'incident en conséquence.
Quelles sont les occurrences d'un incident de secret public ?
Le même secret peut être détecté plusieurs fois dans différentes sources publiques. Ces détections individuelles sont appelées occurrences.
GitGuardian simplifie le processus de remédiation en regroupant automatiquement plusieurs occurrences du même secret dans un unique incident de secret public.
Une occurrence de secret public est identifiée de manière unique par la combinaison des paramètres suivants :
- La source publique où le secret a été détecté (généralement un dépôt GitHub)
- Le commit ou le contenu dans lequel le secret a été trouvé
- Le fichier ou le contenu contenant l'occurrence du secret
- L'emplacement précis dans le contenu où le secret est apparu (par exemple, la ligne dans un commit, ou le fichier dans une couche d'image DockerHub)
Chaque occurrence peut avoir été détectée via différentes raisons d'attachement. Par exemple, un même incident peut regrouper :
- Une occurrence divulguée 'By dev from perimeter' (un développeur de votre périmètre surveillé était impliqué)
- Une autre occurrence divulguée 'On organization from perimeter' (le secret a été trouvé dans un dépôt appartenant à l'une de vos organisations GitHub surveillées).
Par conséquent, un même incident de secret public peut avoir plusieurs raisons d'attachement.