Détecter les incidents de secrets publics
GitGuardian surveille en continu les sources publiques afin de détecter les secrets exposés liés à votre organisation. Lorsque des secrets sont trouvés au sein de votre périmètre public d'entreprise, GitGuardian crée des incidents de secrets publics qui nécessitent une investigation et une remédiation.
Fonctionnement de la détection
Surveillance en temps réel
GitGuardian scanne chaque commit public sur GitHub au fur et à mesure qu'ils se produisent, grâce à notre Secret Detection Engine. Lorsqu'un commit correspond à votre périmètre d'entreprise, GitGuardian l'analyse immédiatement à la recherche de plus de 450 types de secrets.
Temps de réponse : le temps moyen entre un commit public et la création d'un incident GitGuardian avec déclenchement d'une alerte est d'environ 10 minutes.
Ce qui est surveillé en temps réel :
- L'activité des développeurs présents dans votre périmètre
- Les commits dans vos organisations GitHub surveillées
- Le contenu correspondant à vos secret graspers.
Scan historique
GitGuardian effectue également des scans historiques pour détecter les secrets qui ont été exposés avant la mise en place de votre surveillance. Un scan historique est réalisé lors de l'initialisation de votre dashboard Public Monitoring.
Ce qui est couvert par les scans historiques :
- L'activité passée des développeurs surveillés
- Les commits historiques dans les organisations GitHub surveillées
Les secret graspers fonctionnent uniquement pour la surveillance en temps réel et ne s'appliquent pas aux scans historiques. Ils sont surveillés à partir du moment où ils sont créés, sans scan rétroactif de l'activité passée.
Comment les incidents sont créés
Un incident de secret public est créé lorsque toutes les conditions suivantes sont réunies :
- Un secret est détecté dans une source publique surveillée — par exemple, un commit GitHub public
- La détection est rattachée à votre entreprise via la définition de votre périmètre
- Le détecteur de secrets est activé dans vos paramètres de détection
Chaque incident fournit des informations détaillées telles que le type de secret, le statut de validité, les raisons du rattachement, et un contexte complet pour l'investigation et la remédiation.
Étendre la détection avec Explore
Bien que la surveillance basée sur le périmètre offre une couverture complète de l'activité des organisations et des développeurs connus, la fonctionnalité Explore étend vos capacités de détection en permettant des recherches proactives sur GitHub public pour trouver des secrets qui pourraient se situer en dehors de votre périmètre défini.
Vous pouvez utiliser Explore pour compléter la surveillance de votre périmètre avec des recherches ciblées portant sur des termes, domaines et technologies spécifiques à votre entreprise.
Personnaliser la détection
Vous pouvez personnaliser quels secrets détecter et comment la validité est vérifiée. Pour les options de configuration détaillées, consultez Personnaliser la détection et Vérifications de validité.