Aller au contenu principal

GitHub

GitHub est surveillé sur plusieurs surfaces de contenu. Les commits publics sont la surface principale et sont surveillés en continu ; les gists publics sont également surveillés, via un scan historique.

Commits

Ce que nous scannons : les commits publics sur GitHub.

Modèle de scan :

  • Temps réel : les commits publics sont scannés en continu à mesure qu'ils sont publiés. La plupart des incidents sont créés et signalés dans un délai d'environ 10 minutes après le commit. Certains commits sont détectés plus tard. Chaque incident porte deux dates : la date d'occurrence, lorsque le commit a été poussé vers GitHub, et la date de détection, lorsque GitGuardian a détecté le secret et créé l'incident.
  • Historique : un scan historique s'exécute lorsque votre dashboard Public Monitoring est initialisé, afin de détecter les secrets exposés avant le début de la surveillance.

Raisons de rattachement : un commit est rattaché à votre entreprise via votre périmètre lorsqu'il correspond à l'un des cas suivants :

Limitation des secret graspers

Les secret graspers s'appliquent uniquement à la surveillance en temps réel, et non aux scans historiques. Ils sont surveillés dès le moment de leur création, sans scan rétroactif de l'activité passée.

Gists

Ce que nous scannons : les gists publics sur GitHub.

Modèle de scan : historique uniquement. GitGuardian a exécuté un scan historique des gists publics. Les gists ne sont pas encore surveillés à mesure que de nouveaux sont publiés.

Raisons de rattachement : les gists sont actuellement rattachés à votre entreprise uniquement via les développeurs surveillés - l'auteur du gist appartient à votre périmètre de développeurs GitHub surveillés. Le rattachement par organisation ne s'applique pas aux gists, car les gists appartiennent à des comptes individuels plutôt qu'à des organisations. Le rattachement par secret grasper n'est pas encore pris en charge pour les gists.