{"meta":{"title":"Защитите свои секреты в масштабах с помощью GitHub","intro":"Утечки учетных данных подвергают вашу организацию утечке данных. GitHub Secret Protection автоматически обнаруживает и предотводит утечки секретов. Следуйте этому пути внедрения, чтобы оценить риски, пилотировать решение и масштабировать защиту по всей организации.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/tutorials","title":"Tutorials"},{"href":"/ru/code-security/tutorials/secret-protection-adoption-path","title":"Защита секретов"}],"documentType":"article"},"body":"# Защитите свои секреты в масштабах с помощью GitHub\n\nУтечки учетных данных подвергают вашу организацию утечке данных. GitHub Secret Protection автоматически обнаруживает и предотводит утечки секретов. Следуйте этому пути внедрения, чтобы оценить риски, пилотировать решение и масштабировать защиту по всей организации.\n\n## Links\n\n### Phase 1: Assess your current secret risk\n\n* [Секретные риски утечек](/ru/code-security/concepts/secret-security/secret-leakage-risks)\n\n  Секреты, такие как API-ключи, пароли и токены, зафиксированные в репозиториях, могут быть использованы неавторизованными пользователями, создавая безопасность, соответствие требованиям и финансовый риск для вашей организации.\n\n* [Проведение секретной оценки рисков для вашей организации](/ru/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)\n\n  Определите подвержение вашей организации утечке секретов, составив secret risk assessment отчёт.\n\n* [Интерпретация результатов оценки секретных рисков](/ru/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)\n\n  Поймите результаты secret risk assessment и расставьте приоритеты в устранении протечек.\n\n* [Просмотр ваших отчётов по оценке рисков безопасности](/ru/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)\n\n  Разберитесь, насколько ваша организация подвержена утечкам секретов и уязвимостям кода, просмотрев ваши последние отчёты по оценке рисков безопасности.\n\n### Phase 2: Evaluate GitHub Secret Protection\n\n* [Сканирование секретов](/ru/code-security/concepts/secret-security/secret-scanning)\n\n  Предотвращайте мошенническое использование ваших секретов, автоматически обнаруживая раскрытые учетные данные до того, как они могут быть использованы.\n\n* [Защита от push-уведомлений](/ru/code-security/concepts/secret-security/push-protection)\n\n  Защитите свои секреты, не давая им попасть в ваш репозиторий с помощью защиты от push.\n\n* [Общественный мониторинг для секретного сканирования](/ru/code-security/concepts/secret-security/public-monitoring)\n\n  Общественный мониторинг обнаруживает утечку данных ваших сотрудников в публичных GitHubхранилищах, что даёт вам доступ к секретным раскрытиям за пределами вашего предприятия.\n\n* [Поддерживаемые шаблоны сканирования секретов](/ru/code-security/reference/secret-security/supported-secret-scanning-patterns)\n\n  Списки поддерживаемых секретов и партнёров, которые GitHub сотрудничают для предотвращения мошеннического использования секретов, совершённых случайно.\n\n* [Оценка стоимости защиты секретов](/ru/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)\n\n  Узнайте, как использовать Калькулятор цен их для оценки ежемесячной стоимости GitHub Secret Protection ваших репозиториев.\n\n* [Вычисление экономии затрат на защиту push-уведомлений](/ru/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)\n\n  Оцените время на устранение и затраты на труд, которых вы сможете избежать, предотвращая утечку секретов.\n\n* [Настройка пробной версии GitHub Advanced Security](/ru/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)\n\n  Вы можете попробовать полный набор GitHub Advanced Security функций бесплатно.\n\n### Phase 3: Pilot GitHub Secret Protection\n\n* [Лучшие практики выбора пилотных репозиториев](/ru/code-security/concepts/security-at-scale/select-pilot-repositories)\n\n  Правильные пилотные репозитории быстро демонстрируют ценность и готовят вашу организацию к более широкому внедрению GitHub Secret Protection.\n\n* [Ценообразование и поддержка GitHub Secret Protection](/ru/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)\n\n  Обеспечьте секреты вашей компании в рамках своего бюджета, включив GitHub Secret Protection.\n\n* [Включение защиты push-уведомлений для репозитория](/ru/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)\n\n  С помощью push-защиты secret scanning блокирует участникам возможность отправлять секреты в репозиторий и генерирует оповещение, когда участник обходит блокировку.\n\n* [Устранение утечки секрета в репозитории](/ru/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)\n\n  Узнайте, как эффективно реагировать на утечку секрета в вашем GitHub репозитории.\n\n### Phase 4: Monitor and assess value\n\n* [Оценка влияния секретной защиты GitHub](/ru/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)\n\n  Измеряйте, как GitHub Secret Protection снижает уязвимость секретов в вашей организации, чтобы продемонстрировать ценность и выявить области для укрепления вашей безопасности.\n\n* [Метрики защиты от пуш-пуша секретного сканирования](/ru/code-security/concepts/secret-security/push-protection-metrics)\n\n  Понимайте эффективность защиты push во всей вашей организации.\n\n* [Организация усилий по устранению утечок секретов](/ru/code-security/tutorials/secure-your-organization/organize-leak-remediation)\n\n  Систематически организуйте и управляйте устранением утечок секретов с помощью охранных кампаний и назначений оповещений.\n\n* [Оценка оповещений от сканирования секретов](/ru/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)\n\n  Узнайте о дополнительных функциях, которые помогут оценить оповещения и определить приоритеты их исправления, например проверка допустимости секрета.\n\n* [Просмотр предупреждений о общественном мониторинге](/ru/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-public-monitoring-alerts)\n\n  Узнайте, какие данные ваши корпоративные участники размещали в публичных хранилищах по всему GitHubрегиону.\n\n### Phase 5: Scale, customize, and automate\n\n* [Применение настраиваемой конфигурации безопасности](/ru/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)\n\n  Вы можете применить свои custom security configuration репозитории в вашей организации для удовлетворения специфических потребностей в безопасности этих репозиториев.\n\n* [Определение пользовательских шаблонов для проверки секретов](/ru/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)\n\n  Защитите свои уникальные тайные типы, определяя индивидуальные шаблоны с регулярными выражениями.\n\n* [Включение делегированного обхода для защиты push-уведомлений](/ru/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)\n\n  Контролируйте, кто может продвигать код, содержащий секреты, требуя одобрения от назначенных рецензентов.\n\n* [Включение проверки секретов для универсальных шаблонов](/ru/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)\n\n  Вы можете обнаруживать secret scanning дополнительные потенциальные секреты на уровне хранилища и организации.\n\n* [Включение универсального обнаружения секретов для обнаруженных ИИ секретов](/ru/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-ai-detected-secrets)\n\n  Вы можете включить обнаружение универсального секрета репозиторий или организацию. Оповещения для универсальных секретов, таких как пароли, отображаются в отдельном списке на странице оповещений secret scanning .\n\n* [Сканирование секретов с помощью сервера GitHub MCP](/ru/code-security/how-tos/use-ghas-with-ai-coding-agents/scan-for-secrets-with-github-mcp-server)\n\n  Обнаружите раскрытые секреты в реальном времени от вашего агента ИИ, ещё до того, как они попадут в ваш репозиторий.\n\n* [Включение общедоступного мониторинга для вашего предприятия](/ru/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/enabling-public-monitoring-for-your-enterprise)\n\n  Начните обнаруживать секреты, которые ваши корпоративные члены утечки в общедоступных репозиториях за пределами вашей организации."}