{"meta":{"title":"GitHub 사용하여 대규모로 비밀 보호","intro":"유출된 자격 증명은 조직이 데이터 위반에 노출됩니다. GitHub 비밀 보호는 자동으로 비밀 누출을 감지하고 방지합니다. 이 채택 경로에 따라 위험을 평가하고, 솔루션을 파일럿하고, 조직 전체에서 보호 규모를 조정합니다.","product":"보안 및 코드 품질","breadcrumbs":[{"href":"/ko/code-security","title":"보안 및 코드 품질"},{"href":"/ko/code-security/tutorials","title":"Tutorials"},{"href":"/ko/code-security/tutorials/secret-protection-adoption-path","title":"비밀 보호"}],"documentType":"article"},"body":"# GitHub 사용하여 대규모로 비밀 보호\n\n유출된 자격 증명은 조직이 데이터 위반에 노출됩니다. GitHub 비밀 보호는 자동으로 비밀 누출을 감지하고 방지합니다. 이 채택 경로에 따라 위험을 평가하고, 솔루션을 파일럿하고, 조직 전체에서 보호 규모를 조정합니다.\n\n## Links\n\n### Phase 1: Assess your current secret risk\n\n* [비밀 유출 위험](/ko/code-security/concepts/secret-security/secret-leakage-risks)\n\n  리포지토리에 커밋된 API 키, 암호 및 토큰과 같은 비밀은 권한이 없는 사용자가 악용하여 조직에 보안, 규정 준수 및 재정적 위험을 초래할 수 있습니다.\n\n* [조직에 대한 비밀 위험 평가 실행](/ko/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)\n\n  보고서를 생성하여 유출된 비밀에 대한 조직의 노출을 확인합니다 secret risk assessment .\n\n* [비밀 위험 평가 결과 해석](/ko/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)\n\n  secret risk assessment의 결과를 이해하고 누수 보수의 우선 순위를 정하십시오.\n\n* [보안 위험 평가 보고서 보기](/ko/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)\n\n  최신 보안 위험 평가 보고서를 확인하여 유출된 비밀 및 코드 취약성에 대한 조직의 노출을 이해합니다.\n\n### Phase 2: Evaluate GitHub Secret Protection\n\n* [비밀 스캐닝](/ko/code-security/concepts/secret-security/secret-scanning)\n\n  노출된 자격 증명을 악용하기 전에 자동으로 검색하여 비밀의 사기성 사용을 방지합니다.\n\n* [푸시 보호](/ko/code-security/concepts/secret-security/push-protection)\n\n  푸시 보호 기능을 사용하여 비밀 정보가 리포지토리에 도달하지 않도록 차단하여 안전하게 보호합니다.\n\n* [비밀 검사에 대한 공개 모니터링](/ko/code-security/concepts/secret-security/public-monitoring)\n\n  공용 모니터링은 공용 리포지토리에서 엔터프라이즈 멤버가 유출한 자격 증명을 GitHub감지하여 기업의 경계를 넘어 비밀 노출에 대한 가시성을 제공합니다.\n\n* [지원되는 비밀 검사 패턴](/ko/code-security/reference/secret-security/supported-secret-scanning-patterns)\n\n  실수로 커밋된 GitHub 비밀의 사기성 사용을 방지하기 위해 지원되는 비밀 및 함께 작동하는 파트너 목록입니다.\n\n* [시크릿 보호 가격 산정하기](/ko/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)\n\n  요금 계산기를 사용하여 리포지토리의 GitHub Secret Protection 월별 비용을 추정하는 방법을 알아보세요.\n\n* [푸시 보호의 비용 절감 계산](/ko/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)\n\n  유출된 비밀을 방지함으로써 피할 수 있는 수정 시간과 인건비를 예측합니다.\n\n* [GitHub Advanced Security 평가판 설정하기](/ko/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)\n\n  전체 기능 집합 GitHub Advanced Security 을 무료로 사용해 볼 수 있습니다.\n\n### Phase 3: Pilot GitHub Secret Protection\n\n* [파일럿 리포지토리를 선택하는 모범 사례](/ko/code-security/concepts/security-at-scale/select-pilot-repositories)\n\n  올바른 파일럿 리포지토리는 가치를 신속하게 증명하여, 더 광범위한 활용을 위해 조직이 준비되도록 돕습니다.\n\n* [가격 책정 및 활성화 GitHub Secret Protection](/ko/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)\n\n  를 사용하도록 설정하여 예산 내에서 조직의 비밀을 보호합니다 GitHub Secret Protection.\n\n* [리포지토리에 푸시 보호 활성화](/ko/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)\n\n  푸시 보호를 secret scanning 사용하면 기여자가 리포지토리에 비밀을 푸시하지 못하도록 차단하고 기여자가 블록을 바이패스할 때마다 경고를 생성합니다.\n\n* [저장소에서 유출된 비밀 정보 복구하기](/ko/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)\n\n  GitHub 리포지토리의 유출된 비밀 정보에 효과적으로 대응하는 방법을 알아보세요.\n\n### Phase 4: Monitor and assess value\n\n* [GitHub 비밀 보호의 영향 평가](/ko/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)\n\n  조직 전체에서 비밀 노출을 줄이는 방법을 GitHub Secret Protection 측정하여 가치를 입증하고 영역을 식별하여 보안 태세를 강화할 수 있습니다.\n\n* [비밀 스캔 푸시 보호 측정 지표](/ko/code-security/concepts/secret-security/push-protection-metrics)\n\n  조직 전반에 걸쳐 푸시 보호 성능을 이해하십시오.\n\n* [유출된 비밀에 대한 수정 작업 구성](/ko/code-security/tutorials/secure-your-organization/organize-leak-remediation)\n\n  보안 캠페인 및 경고 할당을 사용하여 유출된 비밀의 수정을 체계적으로 구성하고 관리합니다.\n\n* [비밀 검사 경고 평가](/ko/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)\n\n  비밀의 유효성을 확인하는 등, 경고를 평가하고 수정 우선순위를 정하는 데 도움이 되는 추가 기능을 알아보세요.\n\n* [공용 모니터링 경고 보기](/ko/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-public-monitoring-alerts)\n\n  GitHub 전반의 공용 리포지토리에서 엔터프라이즈 구성원의 어떤 자격 증명이 노출되었는지 확인하세요.\n\n### Phase 5: Scale, customize, and automate\n\n* [사용자 지정 보안 구성 적용](/ko/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)\n\n  조직의 리포지토리에 적용 custom security configuration 하여 해당 리포지토리의 특정 보안 요구 사항을 충족할 수 있습니다.\n\n* [비밀 검사를 위한 사용자 지정 패턴 정의](/ko/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)\n\n  정규식을 사용하여 사용자 지정 패턴을 정의하여 고유한 비밀 형식을 보호합니다.\n\n* [푸시 보호를 위해 위임된 우회 사용](/ko/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)\n\n  지정된 검토자의 바이패스 승인을 요구하여 비밀이 포함된 코드를 푸시할 수 있는 사용자를 제어합니다.\n\n* [일반 패턴에 대한 비밀 검색 사용](/ko/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)\n\n  리포지토리 및 조직 수준에서 추가 잠재적 비밀을 검색하도록 설정할 secret scanning 수 있습니다.\n\n* [AI가 감지한 비밀에 대한 일반 비밀 감지 활성화](/ko/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-ai-detected-secrets)\n\n  리포지토리 또는 조직에 대해 일반 비밀 탐지을(를) 활성화할 수 있습니다. 암호와 같은 일반 비밀에 대한 경고는 경고 페이지의 별도 목록에 secret scanning 표시됩니다.\n\n* [GitHub MCP 서버로 비밀 검색](/ko/code-security/how-tos/use-ghas-with-ai-coding-agents/scan-for-secrets-with-github-mcp-server)\n\n  리포지토리에 도달하기 전에 AI 코딩 에이전트에서 노출된 비밀 정보를 실시간으로 탐지합니다.\n\n* [엔터프라이즈용 공개 모니터링 활성화](/ko/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/enabling-public-monitoring-for-your-enterprise)\n\n  엔터프라이즈의 경계를 벗어나는 공용 리포지토리에서 엔터프라이즈 구성원이 누수하는 비밀을 검색하기 시작합니다."}