Aller au contenu principal

Détecter les incidents de secrets publics

GitGuardian surveille en continu les sources publiques pour détecter les secrets exposés liés à votre organisation. Lorsque des secrets sont trouvés dans votre périmètre public d'entreprise, GitGuardian crée des incidents de secrets publics qui nécessitent un examen et une remédiation.

Fonctionnement de la détection

Surveillance en temps réel

GitGuardian scanne en continu les commits publics sur GitHub à l'aide de notre moteur de détection de secrets. Lorsqu'un commit correspond à votre périmètre d'entreprise, GitGuardian l'analyse pour détecter plus de 600 types de secrets.

Temps de réponse : la plupart des incidents sont créés et alertés dans un délai d'environ 10 minutes après le commit. Certains commits sont détectés plus tard. Chaque incident porte deux dates : la date d'occurrence, lorsque le commit a été poussé sur GitHub, et la date de détection, lorsque GitGuardian a détecté le secret et créé l'incident.

Ce qui est surveillé en temps réel :

  • L'activité des développeurs de votre périmètre
  • Les commits dans vos organisations GitHub surveillées
  • Le contenu correspondant à vos secret graspers.

Scan historique

GitGuardian effectue également des scans historiques pour détecter les secrets qui ont été exposés avant la mise en place de votre surveillance. Un scan historique est effectué lors de l'initialisation de votre dashboard Public Monitoring.

Ce qui est couvert par les scans historiques :

  • L'activité passée des développeurs surveillés
  • Les commits historiques dans les organisations GitHub surveillées
Limitation des secret graspers

Les secret graspers ne fonctionnent que pour la surveillance en temps réel et ne s'appliquent pas aux scans historiques. Ils sont surveillés à partir du moment où ils sont créés, sans scan rétroactif de l'activité passée.

Comment les incidents sont créés

Un incident de secret public est créé lorsque toutes les conditions suivantes sont remplies :

  1. Un secret est détecté dans une source publique surveillée - par exemple, un commit GitHub public
  2. La détection est rattachée à votre entreprise via votre définition de périmètre
  3. Le détecteur de secret est activé dans vos paramètres de détection

Chaque incident fournit des informations détaillées telles que le type de secret, le statut de validité, les raisons du rattachement, et le contexte complet pour l'examen et la remédiation.

Étendre la détection avec Explore

Bien que la surveillance basée sur le périmètre offre une couverture complète de l'activité connue de l'organisation et des développeurs, la fonctionnalité Explore étend vos capacités de détection en permettant des recherches proactives sur l'ensemble de GitHub public pour trouver des secrets qui pourraient se situer en dehors de votre périmètre défini.

Vous pouvez utiliser Explore pour compléter votre surveillance de périmètre avec des recherches ciblées portant sur des termes, domaines et technologies spécifiques à votre entreprise.

Personnaliser la détection

Vous pouvez personnaliser quels secrets détecter et comment la validité est vérifiée. Pour des options de configuration détaillées, consultez Personnaliser la détection et Vérifications de validité.