Aller au contenu principal

Sources publiques surveillées

GitGuardian Public Monitoring scanne en continu GitHub public à la recherche de secrets exposés liés à votre organisation. Il s'étend désormais au-delà de GitHub pour couvrir d'autres sources publiques, en commençant par DockerHub.

Chaque source est décrite par les quatre mêmes caractéristiques :

  • Ce que nous scannons - le type de contenu public que nous analysons sur cette source (par exemple, les commits ou les couches d'images de conteneurs).
  • Modèle de scan - comment la source est couverte dans le temps :
    • Temps réel : le nouveau contenu est scanné dès sa publication.
    • Historique : le contenu public existant est scanné, par opposition au nouveau contenu à mesure qu'il apparaît.
  • Raisons de rattachement - les règles qui rattachent un secret détecté à votre entreprise. Chaque source prend en charge un sous-ensemble de ces règles, selon les données qu'elle expose. Voir Périmètre public de l'entreprise pour comprendre comment fonctionne le rattachement.
  • Disponibilité - si la source est en disponibilité générale ou en disponibilité limitée.

Sources prises en charge

SourceCe que nous scannonsModèle de scanRaisons de rattachementDisponibilité
GitHub - CommitsCommits publicsTemps réel + historiqueDeveloper · Organization · Secret grasperDisponibilité générale
GitHub - GistsGists publicsHistorique uniquementDeveloperDisponibilité générale
DockerHub - Couches d'imagesCouches d'images publiquesHistorique uniquementSecret grasper · Domain in secret value · Domain in owner profileDisponibilité limitée

Pour les spécificités de chaque source, voir :

  • GitHub - commits et gists
  • DockerHub - couches d'images de conteneurs publiques
Disponibilité limitée

Les sources marquées comme Disponibilité limitée sont actuellement activées pour certains workspaces sélectionnés. Contactez votre équipe commerciale pour demander l'accès.