{"meta":{"title":"비밀 검사 경고 평가","intro":"비밀의 유효성을 확인하는 등, 경고를 평가하고 수정 우선순위를 정하는 데 도움이 되는 추가 기능을 알아보세요.","product":"보안 및 코드 품질","breadcrumbs":[{"href":"/ko/enterprise-server@3.17/code-security","title":"보안 및 코드 품질"},{"href":"/ko/enterprise-server@3.17/code-security/tutorials","title":"Tutorials"},{"href":"/ko/enterprise-server@3.17/code-security/tutorials/remediate-leaked-secrets","title":"유출된 비밀 수정"},{"href":"/ko/enterprise-server@3.17/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts","title":"경고 평가"}],"documentType":"article"},"body":"# 비밀 검사 경고 평가\n\n비밀의 유효성을 확인하는 등, 경고를 평가하고 수정 우선순위를 정하는 데 도움이 되는 추가 기능을 알아보세요.\n\n## 경고 평가 정보\n\n경고의 우선순위를 더 잘 정하고 관리할 수 있도록, 경고를 평가하는 데 도움이 되는 몇 가지 추가 기능이 있습니다. 당신은 할 수 있어요:\n\n* 비밀이 아직 활성 상태인지 확인하기 위해 비밀의 유효성을 확인합니다.\n\n[비밀의 유효성 검사를 참조하세요](#checking-a-secrets-validity).\n\n* 토큰의 메타데이터를 검토합니다.\n  **토큰에 GitHub 만 적용됩니다**. 예를 들어 토큰이 마지막으로 사용된 시점을 확인할 수 있습니다.\n  [토큰 메타데이터 검토를 GitHub](#reviewing-github-token-metadata)참조하세요.\n\n## 비밀의 유효성 확인\n\n유효성 검사는 어떤 비밀이 `active` 또는 `inactive`인지 알려 주어 경고 우선순위를 정하는 데 도움이 됩니다.\n`active` 비밀은 여전히 악용될 수 있는 비밀이므로, 이러한 경고는 우선적으로 검토하고 수정해야 합니다.\n\n기본적으로 GitHub 토큰의 GitHub 유효성을 확인하고 경고 보기에 토큰의 유효성 검사 상태를 표시합니다.\n\n| 유효성 검사      | 상태         | 결과                                              |\n| ----------- | ---------- | ----------------------------------------------- |\n| 활성 비밀       | `active`   | GitHub이(가) 이 비밀의 공급자에게 확인하여 비밀이 활성 상태임을 발견했습니다. |\n| 활성 비밀일 수 있음 | `unknown`  | GitHub은(는) 이 토큰 형식에 대한 유효성 검사를 아직 지원하지 않습니다.    |\n| 활성 비밀일 수 있음 | `unknown`  | GitHub은(는) 이 비밀을 확인할 수 없습니다.                    |\n| 비활성 상태의 비밀  | `inactive` | 무단 액세스가 아직 발생하지 않았는지 확인해야 합니다.                  |\n\n현재 지원되는 파트너 패턴에 대한 자세한 내용은 [지원되는 비밀 검사 패턴](/ko/enterprise-server@3.17/code-security/reference/secret-security/supported-secret-scanning-patterns)을 참조하세요.\n\nREST API를 사용하여 각 토큰의 최신 검증 상태 목록을 가져올 수 있습니다. 자세한 내용은 REST API 설명서에서 [비밀 검사를 위한 REST API 엔드포인트](/ko/enterprise-server@3.17/rest/secret-scanning)을(를) 참조하세요. 웹후크를 사용하여 경고와 관련된 활동에 대한 알림을 받을 수도 있습니다 secret scanning . 자세한 내용은 `secret_scanning_alert`의 [](/ko/enterprise-server@3.17/webhooks/webhook-events-and-payloads?actionType=created#secret_scanning_alert) 이벤트를 참조하세요.\n\n## 온디맨드 유효성 검사 수행\n\n리포지토리에 대한 파트너 패턴에 대한 유효성 검사를 사용하도록 설정한 후에는 경고 보기에서 비밀 확인을 클릭하여 **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-sync\" aria-label=\"sync\" role=\"img\"><path d=\"M1.705 8.005a.75.75 0 0 1 .834.656 5.5 5.5 0 0 0 9.592 2.97l-1.204-1.204a.25.25 0 0 1 .177-.427h3.646a.25.25 0 0 1 .25.25v3.646a.25.25 0 0 1-.427.177l-1.38-1.38A7.002 7.002 0 0 1 1.05 8.84a.75.75 0 0 1 .656-.834ZM8 2.5a5.487 5.487 0 0 0-4.131 1.869l1.204 1.204A.25.25 0 0 1 4.896 6H1.25A.25.25 0 0 1 1 5.75V2.104a.25.25 0 0 1 .427-.177l1.38 1.38A7.002 7.002 0 0 1 14.95 7.16a.75.75 0 0 1-1.49.178A5.5 5.5 0 0 0 8 2.5Z\"></path></svg>** 지원되는 비밀에 대해 \"주문형\" 유효성 검사를 수행할 수 있습니다.\nGitHub 는 관련 파트너에게 패턴을 보내고 경고 보기에 비밀의 유효성 검사 상태를 표시합니다.\n\n![secret scanning 경고를 보여주는 UI 스크린샷. \"비밀 확인\"이라고 표시된 버튼이 주황색 윤곽선으로 강조 표시됩니다.](/assets/images/help/security/secret-scanning-verify-secret.png)\n\n## 토큰 메타데이터 검토 GitHub\n\n> \\[!NOTE]\n> 토큰에 대한 GitHub 메타데이터는 현재 공개 미리 보기에 있으며 변경될 수 있습니다.\n\n활성 GitHub 토큰 경고에 대한 보기에서 토큰에 대한 특정 메타데이터를 검토할 수 있습니다. 이 메타데이터는 토큰을 식별하고 어떤 수정 단계를 수행할지 결정하는 데 도움이 될 수 있습니다.\n\n토큰(예: personal access token 기타 자격 증명)은 개인 정보로 간주됩니다.\nGitHub 토큰 사용에 대한 자세한 내용은 [GitHub 개인정보처리방침](/ko/site-policy/privacy-policies/github-general-privacy-statement) 및 [ 허용 가능한 사용 정책](/ko/site-policy/acceptable-use-policies/github-acceptable-use-policies)을 참조하세요.\n\n![토큰 메타데이터를 보여주는 GitHub 토큰 UI 스크린샷.](/assets/images/help/repository/secret-scanning-github-token-metadata.png)\n\n토큰에 대한 GitHub 메타데이터는 비밀 검사를 사용하도록 설정된 모든 리포지토리의 활성 토큰에 사용할 수 있습니다. 토큰이 폐기되었거나 상태를 검증할 수 없으면 메타데이터를 사용할 수 없습니다.\nGitHub 공용 리포지토리에서 토큰을 자동으로 해지 GitHub 하므로 공용 리포지토리의 토큰에 대한 GitHub 메타데이터를 사용할 수 없습니다. 활성 GitHub 토큰에 사용할 수 있는 메타데이터는 다음과 같습니다.\n\n| 메타데이터                 | Description          |\n| --------------------- | -------------------- |\n| 비밀 이름                 |                      |\n| GitHub 토큰의 작성자가 붙인 이름 |                      |\n| 비밀 소유자                | 토큰 소유자의 GitHub 핸들입니다 |\n| 생성 일자                 | 토큰이 생성된 날짜           |\n| 만료된 날짜                | 토큰이 만료된 날짜           |\n| 마지막 사용 날짜             | 토큰이 마지막으로 사용된 날짜     |\n| Access                | 토큰에 조직 액세스가 있는지 여부   |\n\n유출된 비밀을 포함하는 리포지토리에 대한 관리자 권한이 있는 사용자만 경고에 대한 보안 경고 세부 정보 및 토큰 메타데이터를 볼 수 있습니다. 엔터프라이즈 소유자는 이 목적을 위해 리포지토리에 대한 임시 액세스를 요청할 수 있습니다. 액세스 권한이 부여되면 유출된 GitHub 비밀을 포함하는 리포지토리의 소유자에게 알리고, 리포지토리 소유자 및 엔터프라이즈 감사 로그에 작업을 보고하고, 2시간 동안 액세스를 사용하도록 설정합니다."}