{"meta":{"title":"Общественный мониторинг для секретного сканирования","intro":"Общественный мониторинг обнаруживает утечку данных ваших сотрудников в публичных GitHubхранилищах, что даёт вам доступ к секретным раскрытиям за пределами вашего предприятия.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/concepts","title":"Concepts"},{"href":"/ru/code-security/concepts/secret-security","title":"Секретная охрана"},{"href":"/ru/code-security/concepts/secret-security/public-monitoring","title":"Общественный мониторинг"}],"documentType":"article"},"body":"# Общественный мониторинг для секретного сканирования\n\nОбщественный мониторинг обнаруживает утечку данных ваших сотрудников в публичных GitHubхранилищах, что даёт вам доступ к секретным раскрытиям за пределами вашего предприятия.\n\n> [!NOTE]\n> Общественный мониторинг secret scanning в настоящее время находится Публичный предварительный просмотр и может измениться. Если у вас есть отзывы, пожалуйста, присоединяйтесь к [обсуждению](https://github.com/orgs/community/discussions/categories/code-security).\n\n## О общественном мониторинге\n\nGitHub Мониторы для секретов, передаваемых GitHub в реальном времени. Общественный мониторинг приписывает публично раскрытые секреты вашему предприятию в зависимости от того, где ваши сотрудники работают.\n\nSecret scanning обнаруживает секреты в хранилищах, которыми принадлежит ваше предприятие. Общественный мониторинг распространяет это обнаружение на секреты, обнаруженные в произвольных публичных репозиториях по всей GitHub.com, независимо от того, принадлежит ли вашему предприятию репозиторию, в котором он был распространён.\n\nЭто даёт администраторам корпоративной безопасности возможность видеть уязвимость учетных данных, о которой они иначе не подозревали, помогая выявлять потенциальные риски и утечки секретов, которые могут быть использованы злоумышленниками.\n\n## Как работает общественный мониторинг\n\nПубличный мониторинг сканирует публичные репозитории, включая некодовый контент, такой как комментарии GitHub к выпускам и запросам, на предмет секретов, связанных с вашим предприятием. Когда секрет обнаружен, в обзоре безопасности на уровне предприятия появляется предупреждение.\n\n### Методы атрибуции\n\nПубличный мониторинг использует два способа связывать обнаруженные секреты с вашим предприятием:\n\n* **Членство в корпоративном секторе:** Секреты, утеченные пользователями, являющимися членами вашего предприятия\n* **Проверенное сопоставление доменов:** Секреты, утеченные пользователями, чей адрес электронной почты совпадает с подтверждённым доменом вашего предприятия, даже если они не являются прямыми участниками предприятия\n\nОба метода атрибуции активны, когда включен публичный мониторинг.\n\n## Requirements\n\nЧтобы использовать общественный мониторинг, ваше предприятие должно:\n\n* Есть GitHub Advanced Security или GitHub Secret Protection включено"}