Sources publiques surveillées
GitGuardian Public Monitoring scanne en continu GitHub public à la recherche de secrets exposés liés à votre organisation. Il s'étend désormais au-delà de GitHub pour couvrir d'autres sources publiques, en commençant par DockerHub.
Chaque source est décrite par les quatre mêmes caractéristiques :
- Ce que nous scannons - le type de contenu public que nous analysons sur cette source (par exemple, les commits ou les couches d'images de conteneurs).
- Modèle de scan - comment la source est couverte dans le temps :
- Temps réel : le nouveau contenu est scanné dès sa publication.
- Historique : le contenu public existant est scanné, par opposition au nouveau contenu à mesure qu'il apparaît.
- Raisons de rattachement - les règles qui rattachent un secret détecté à votre entreprise. Chaque source prend en charge un sous-ensemble de ces règles, selon les données qu'elle expose. Voir Périmètre public de l'entreprise pour comprendre comment fonctionne le rattachement.
- Disponibilité - si la source est en disponibilité générale ou en disponibilité limitée.
Sources prises en charge
| Source | Ce que nous scannons | Modèle de scan | Raisons de rattachement | Disponibilité |
|---|---|---|---|---|
| GitHub - Commits | Commits publics | Temps réel + historique | Developer · Organization · Secret grasper | Disponibilité générale |
| GitHub - Gists | Gists publics | Historique uniquement | Developer | Disponibilité générale |
| DockerHub - Couches d'images | Couches d'images publiques | Historique uniquement | Secret grasper · Domain in secret value · Domain in owner profile | Disponibilité limitée |
Pour les spécificités de chaque source, voir :
Disponibilité limitée
Les sources marquées comme Disponibilité limitée sont actuellement activées pour certains workspaces sélectionnés. Contactez votre équipe commerciale pour demander l'accès.