Les modĂšles personnalisĂ©s sont des modĂšles personnalisĂ©s que vous pouvez utiliser pour identifier les secrets qui ne sont pas dĂ©tectĂ©s par les modĂšles par dĂ©faut pris en charge par lâsecret scanning. Pour plus dâinformations, consultez « DĂ©finition de modĂšles personnalisĂ©s pour lâanalyse des secrets ».
Au niveau de lâentreprise, seul le crĂ©ateur dâun modĂšle personnalisĂ© peut le modifier et lâutiliser dans un essai Ă blanc. Il nâexiste aucune restriction similaire pour la modification de modĂšles personnalisĂ©s au niveau du rĂ©fĂ©rentiel et de lâorganisation.
Modification dâun modĂšle personnalisĂ©
Quand vous enregistrez une modification apportĂ©e Ă un modĂšle personnalisĂ©, toutes les Alertes dâanalyse de secrets créées avec la version prĂ©cĂ©dente du modĂšle sont fermĂ©es.
-
AccĂ©dez Ă lâemplacement oĂč le modĂšle personnalisĂ© a Ă©tĂ© créé. Un modĂšle personnalisĂ© peut ĂȘtre créé dans un compte dâorganisation ou dâentreprise ou dans un dĂ©pĂŽt.
- Pour un rĂ©fĂ©rentiel ou une organisation, affichez les paramĂštres « Advanced Security » du rĂ©fĂ©rentiel ou de lâorganisation oĂč le modĂšle personnalisĂ© a Ă©tĂ© créé. Pour plus dâinformations, consultez DĂ©finition dâun modĂšle personnalisĂ© pour un rĂ©fĂ©rentiel ou DĂ©finition dâun modĂšle personnalisĂ© pour une organisation.
- Pour une entreprise, sous « StratĂ©gies », affichez la zone « Advanced Security », puis cliquez sur FonctionnalitĂ©s de sĂ©curitĂ©. Pour plus dâinformations, consultez DĂ©finition dâun modĂšle personnalisĂ© pour un compte dâentreprise.
-
Sous « ModÚles personnalisés », à droite du modÚle personnalisé que vous souhaitez modifier, cliquez sur .
-
Quand vous ĂȘtes prĂȘt Ă tester votre modĂšle personnalisĂ© modifiĂ©, pour identifier les correspondances sans crĂ©er dâalertes, cliquez sur Enregistrer et effectuer un test.
-
Lorsque vous avez passé en revue et testé vos modifications, cliquez sur Publier les modifications.
-
Vous pouvez éventuellement activer la protection des poussées (push) pour votre modÚle personnalisé, en cliquant sur Activer.
Remarque
- La protection des envois (push) pour les modĂšles personnalisĂ©s sâapplique uniquement aux rĂ©fĂ©rentiels sur lesquels lâsecret scanning est activĂ©e comme protection des envois (push). Pour plus dâinformations sur lâactivation de la protection dâenvoi (push), consultez Ă propos de la protection push.
- Lâactivation de la protection des envois (push) pour les modĂšles personnalisĂ©s courants peut entraĂźner des perturbations pour les contributeurs.
-
Si vous souhaitez désactiver la protection des envois (push) pour votre modÚle personnalisé (facultatif), cliquez sur Désactiver.
Suppression dâun modĂšle personnalisĂ©
Lorsque vous supprimez un modĂšle personnalisĂ©, GitHub vous donne la possibilitĂ© de fermer le Alertes dâanalyse de secrets liĂ© au modĂšle ou de conserver ces alertes.
- AccĂ©dez Ă lâemplacement oĂč le modĂšle personnalisĂ© a Ă©tĂ© créé. Un modĂšle personnalisĂ© peut ĂȘtre créé dans un compte dâorganisation ou dâentreprise ou dans un dĂ©pĂŽt.
- Pour un rĂ©fĂ©rentiel ou une organisation, affichez les paramĂštres « Advanced Security » du rĂ©fĂ©rentiel ou de lâorganisation oĂč le modĂšle personnalisĂ© a Ă©tĂ© créé. Pour plus dâinformations, consultez DĂ©finition dâun modĂšle personnalisĂ© pour un rĂ©fĂ©rentiel ou DĂ©finition dâun modĂšle personnalisĂ© pour une organisation.
- Pour une entreprise, sous « StratĂ©gies », affichez la zone « Advanced Security », puis cliquez sur FonctionnalitĂ©s de sĂ©curitĂ©. Pour plus dâinformations, consultez DĂ©finition dâun modĂšle personnalisĂ© pour un compte dâentreprise.
- à droite du modÚle personnalisé que vous souhaitez supprimer, cliquez sur .
- Passez en revue la confirmation et sélectionnez une méthode pour gérer les alertes ouvertes relatives au modÚle personnalisé.
- Cliquez sur Oui, supprimer ce modĂšle.
Activation de la protection des poussées pour un modÚle personnalisé
Vous pouvez activer secret scanning comme protection dâenvoi (push) pour les modĂšles personnalisĂ©s stockĂ©s au niveau de lâentreprise, de lâorganisation ou du rĂ©fĂ©rentiel.
Activation de la protection des poussées pour un modÚle personnalisé stocké dans une entreprise
Remarque
- Pour rendre possible la protection des envois (push) dans le cadre des modĂšles personnalisĂ©s, lâsecret scanning doit ĂȘtre activĂ©e comme protection des envois (push) au niveau de lâentreprise. Pour plus dâinformations, consultez « Ă propos de la protection push ».
- Lâactivation de la protection des envois (push) pour les modĂšles personnalisĂ©s courants peut entraĂźner des perturbations pour les contributeurs.
Avant dâactiver la protection dâenvoi (push) pour un modĂšle personnalisĂ© au niveau de lâentreprise, vous devez Ă©galement tester vos modĂšles personnalisĂ©s en exĂ©cutant des tests. Vous pouvez uniquement effectuer un essai Ă blanc sur les dĂ©pĂŽts auxquels vous bĂ©nĂ©ficiez dâun accĂšs administrateur. Si un propriĂ©taire dâentreprise souhaite pouvoir effectuer des essais Ă blanc sur nâimporte quel dĂ©pĂŽt dâune organisation, le rĂŽle propriĂ©taire dâorganisation doit lui ĂȘtre attribuĂ©. Pour plus dâinformations, consultez « Gestion de votre rĂŽle dans une organisation appartenant Ă votre entreprise ».
-
Dans le coin supérieur droit de GitHub, cliquez sur votre photo de profil.
-
En fonction de votre environnement, cliquez sur Votre entreprise ou sur Vos entreprises, puis cliquez sur l'entreprise que vous souhaitez consulter.
-
En haut de la page, cliquez sur Stratégies.
-
Sous « Stratégies », cliquez sur Advanced Security.
-
Sous « Advanced Security », cliquez sur Fonctionnalités de sécurité.
-
Sous « Secret scanning », sous « ModÚles personnalisés », cliquez sur pour le modÚle qui vous intéresse.
Remarque
Au niveau de lâentreprise, vous pouvez uniquement modifier et activer la protection dâenvoi (push) pour les modĂšles personnalisĂ©s que vous avez créés.
-
Pour activer la protection des poussĂ©es pour votre modĂšle personnalisĂ©, faites dĂ©filer vers le bas jusquâà « Protection des poussĂ©es » et cliquez sur Activer.
Remarque
L'option permettant d'activer la protection push n'est visible que pour les modÚles publiés.
Activation de lâsecret scanning en tant que protection des poussĂ©es dans une organisation pour un modĂšle personnalisĂ©
Avant dâactiver la protection des poussĂ©es pour un modĂšle personnalisĂ© au niveau de lâorganisation, vous devez veiller Ă activer lâsecret scanning pour les dĂ©pĂŽts que vous souhaitez analyser dans votre organisation. Pour activer secret scanning sur tous les rĂ©fĂ©rentiels au sein de votre organisation, consultez Gestion des paramĂštres de sĂ©curitĂ© et d'analyse pour votre organisation.
-
Dans le coin supérieur droit de GitHub, sélectionnez votre photo de profil, puis cliquez sur Vos organisations.
-
En regard de lâorganisation, cliquez sur ParamĂštres.
-
Dans la section « Sécurité » de la barre latérale, sélectionnez le menu déroulant Advanced Security, puis cliquez sur Global settings.
-
Sous « ModÚles personnalisés », cliquez sur pour le modÚle qui vous intéresse.
-
Pour activer la protection des poussĂ©es pour votre modĂšle personnalisĂ©, faites dĂ©filer vers le bas jusquâà « Protection des poussĂ©es » et cliquez sur Activer.
Remarque
- L'option permettant d'activer la protection push n'est visible que pour les modÚles publiés.
- La protection des envois (push) pour les modĂšles personnalisĂ©s sâapplique uniquement aux rĂ©fĂ©rentiels de lâorganisation sur lesquels lâsecret scanning est activĂ©e comme protection des envois (push). Pour plus dâinformations, consultez « Ă propos de la protection push ».
- Lâactivation de la protection des envois (push) pour les modĂšles personnalisĂ©s courants peut entraĂźner des perturbations pour les contributeurs.
Activation de lâsecret scanning en tant que protection des poussĂ©es dans un dĂ©pĂŽt pour un modĂšle personnalisĂ©
Avant dâactiver la protection des poussĂ©es pour un modĂšle personnalisĂ© au niveau du dĂ©pĂŽt, vous devez dĂ©finir le modĂšle personnalisĂ© pour le dĂ©pĂŽt et le tester dans le dĂ©pĂŽt. Pour plus dâinformations, consultez « DĂ©finition de modĂšles personnalisĂ©s pour lâanalyse des secrets ».
-
Sur GitHub, accédez à la page principale du référentiel.
-
Sous le nom de votre dĂ©pĂŽt, cliquez sur ParamĂštres. Si vous ne voyez pas lâonglet « ParamĂštres », sĂ©lectionnez le menu dĂ©roulant , puis cliquez sur ParamĂštres.
-
Dans la section « Sécurité » de la barre latérale, cliquez sur Advanced Security.
-
Sous « Secret Protection », sous « Motifs personnalisés », cliquez sur pour le modÚle qui vous intéresse.
-
Pour activer la protection des poussĂ©es pour votre modĂšle personnalisĂ©, faites dĂ©filer vers le bas jusquâà « Protection des poussĂ©es » et cliquez sur Activer.
Remarque
L'option permettant d'activer la protection push n'est visible que pour les modÚles publiés.