GitHub
GitHub est surveillé sur plusieurs surfaces de contenu. Les commits publics constituent la surface principale et sont couverts en temps réel ; les gists publics sont également surveillés, via un scan historique.
Commits
Ce que nous scannons : les commits publics sur GitHub.
Modèle de scan :
- Temps réel : chaque commit public est scanné au moment où il se produit. Le temps moyen entre un commit public et la création d'un incident GitGuardian avec déclenchement d'une alerte est d'environ 10 minutes.
- Historique : un scan historique s'exécute lors de l'initialisation de votre dashboard Public Monitoring, afin de détecter les secrets exposés avant le début de la surveillance.
Raisons de rattachement : un commit est rattaché à votre entreprise via votre périmètre lorsqu'il correspond à l'un des critères suivants :
- un développeur surveillé - l'auteur du commit appartient à votre périmètre,
- une organisation GitHub surveillée,
- un secret grasper trouvé dans le contenu du commit.
Les secret graspers ne s'appliquent qu'à la surveillance en temps réel, pas aux scans historiques. Ils sont surveillés à partir du moment où ils sont créés, sans scan rétroactif de l'activité passée.
Gists
Ce que nous scannons : les gists publics sur GitHub.
Modèle de scan : historique uniquement. GitGuardian a effectué un scan historique des gists publics. Les gists ne sont pas encore surveillés à mesure que de nouveaux sont publiés.
Raisons de rattachement : les gists sont actuellement rattachés à votre entreprise uniquement via les développeurs surveillés - l'auteur du gist appartient à votre périmètre de développeurs GitHub surveillés. Le rattachement par organisation ne s'applique pas aux gists, car ceux-ci appartiennent à des comptes individuels plutôt qu'à des organisations. Le rattachement par secret grasper n'est pas encore pris en charge sur les gists.