{"meta":{"title":"Проверки действительности","intro":"Проверки достоверности и расширенные проверки метаданных помогают вам расставить приоритеты при устранении раскрытых учетных данных, которые представляют немедленные угрозы безопасности.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/secret-security","title":"Секретная охрана"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/secret-security/validity-checks","title":"Проверки действительности"}],"documentType":"article"},"body":"# Проверки действительности\n\nПроверки достоверности и расширенные проверки метаданных помогают вам расставить приоритеты при устранении раскрытых учетных данных, которые представляют немедленные угрозы безопасности.\n\n## Сведения о проверках допустимости\n\nПроверка достоверности, функция secret scanning, проверяет, активен ли обнаруженный секрет и может ли быть использован. Это помогает расставить приоритеты в исправлении, сосредоточившись в первую очередь на тайнах, которые подтверждены как активные.\n\nВы можете включить автоматическую проверку достоверности обнаруженных секретов. После включения он GitHub периодически проверяет достоверность обнаруженного учетного дата, отправляя секрет эмитенту и проверяя его по API, предоставляемым этим сервисом. Проверки действительности секретов доступны у многих поставщиков услуг, и поддержка продолжает расширяться как GitHub партнёры с дополнительными сервисами.\n\nGitHub При проверке достоверности узнаваемости ставит на первое место конфиденциальность. Обычно мы делаем запросы GET, выбираем наименее навязчивые конечные точки и не возвращаем личную информацию.\n\nДля подтверждения активности некоторых секретов требуется больше, чем сам токен. Для этих секретов GitHub будет объединять маркер с дополнительными контекстными сведениями, такими как узел или URL-адрес, чтобы проверить допустимость секрета.\n\nGitHub отображает статус валидации секрета в режиме предупреждения, так что вы можете увидеть, является ли секрет `active`, `inactive`, или если статус валидации — `unknown`. Для большинства секретов можно при необходимости выполнить проверку допустимости по запросу для секрета в представлении оповещений.\n\n## О расширенных проверках метаданных\n\n> \\[!NOTE] Расширенные проверки метаданных в конфигурациях безопасности сейчас находятся в публичном предварительном просмотре и могут измениться.\n\nРасширенные проверки метаданных предоставляют **дополнительную контекстную информацию** о обнаруженных секретах. В других инструментах их часто называют **анализаторами** .\n\nВы можете включить расширенные проверки метаданных, если проверки действительности включены. Затем вы получите информацию, которая поможет вам:\n\n* **Получите более глубокое представление об обнаруженных секретах**: узнайте, кому принадлежит секрет.\n* **Расставьте приоритеты** в устранении: Понимайте масштаб и влияние каждого раскрытого секрета.\n* **Улучшите реагирование на инциденты**: быстро определяйте ответственные команды или отдельных лиц в случае утечки секрета.\n* **Улучшите соответствие нормативным требованиям**: убедитесь, что секреты соответствуют политикам управления и безопасности вашей организации.\n* **Уменьшите количество ложных срабатываний**: используйте дополнительный контекст, чтобы определить, требует ли обнаружение действий.\n\nКонкретные доступные метаданные зависят от того, что провайдер использует с GitHub. Не все типы секретов поддерживают расширенные проверки метаданных. Для получения дополнительной информации см. [Оценка оповещений от сканирования секретов](/ru/enterprise-cloud@latest/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts).\n\n## Начало проверки валидности и расширенной проверки метаданных\n\nВы можете включить проверку достоверности и расширенные метаданные на уровне репозитория, организации или предприятия, чтобы помочь определить, какие раскрытые учетные данные представляют наибольшие непосредственные риски безопасности.\n\nДля крупных организаций мы рекомендуем использовать **конфигурации безопасности** для реализации этих функций на уровне организации или предприятия. Настройки безопасности позволяют централизованно управлять  secret scanning настройками и применять их последовательно во многих репозиториях.\n\nЧтобы приступить к работе, выполните приведенные действия.\n\n* Для репозиториев см. [Включение проверок допустимости для репозитория](/ru/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/enable-validity-checks)\n* Для организации см. [Создание настраиваемой конфигурации безопасности](/ru/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/create-custom-configuration)\n* О предприятии см. [Создание настраиваемой конфигурации безопасности для предприятия](/ru/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/create-custom-configuration)"}