Сканирование секретов в репозитории SourceCraft
Сканирование секретов — инструмент, с помощью которого каждый коммит в истории репозитория проверяется на наличие чувствительных данных в коде: ключей API, токенов, сертификатов и других секретов.
Чтобы посмотреть обнаруженные в репозитории секреты:
-
Откройте главную страницу SourceCraft.
-
На вкладке
-
На странице репозитория в разделе
-
Чтобы посмотреть информацию о конкретном инциденте, выберите его в списке.
Для каждого найденного секрета отображается следующая информация:
- Тип секрета.
- Идентификатор коммита и время последнего обнаружения.
- Путь к файлу и фрагмент кода, в котором обнаружен секрет.
- Статус инцидента — Открыт или Решён.
- Отметка о ложном срабатывании (если было отмечено).
-
Чтобы отметить инцидент как решенный:
- Напротив нужного инцидента нажмите Решён.
- Введите комментарий к инциденту.
- (опционально) Отметьте инцидент как ложное срабатывание.
- Нажмите Решить.
-
Чтобы повторно открыть инцидент, напротив нужного инцидента нажмите Переоткрыть.
См. также
Была ли статья полезна?
Предыдущая
Следующая