Skip to main content
설명서에 자주 업데이트를 게시하며 이 페이지의 번역이 계속 진행 중일 수 있습니다. 최신 정보는 영어 설명서를 참조하세요.

비밀 검사 패턴

GitHub가 실수로 커밋된 비밀의 사기성 사용을 방지하기 위해 사용하는 지원되는 비밀 및 파트너 목록입니다.

파트너에 대한 비밀 검사 경고는 GitHub.com의 모든 제품의 퍼블릭 리포지토리에서 자동으로 실행됩니다. 사용자에 대한 비밀 검사 경고는 퍼블릭 리포지토리뿐만 아니라 GitHub Enterprise Cloud을(를) 사용하고 GitHub Advanced Security에 대한 라이선스가 있는 조직이 소유한 리포지토리에도 사용할 수 있습니다. 자세한 내용은 "사용자에 대한 비밀 검사 경고정보" 및 "GitHub Advanced Security 정보"를 참조하세요.

secret scanning 패턴 정보

GitHub는 다음 secret scanning 패턴 집합을 유지 관리합니다.

  1. 파트너 패턴. 모든 퍼블릭 리포지토리에서 잠재적인 비밀을 검색하는 데 사용됩니다. 자세한 내용은 "파트너 경고에 지원되는 비밀"을 참조하세요.

  2. 사용자 경고 패턴. public 리포지토리에서 사용자에 대한 비밀 검사 경고를 사용하도록 설정된 잠재적 비밀을 검색하는 데 사용됩니다. 자세한 내용은 "사용자 경고에 지원되는 비밀"을 참조하세요.

    퍼블릭 리포지토리의 소유자뿐만 아니라 GitHub Enterprise Cloud과 GitHub Advanced Security을(를) 사용하는 조직은 리포지토리에서 사용자에 대한 비밀 검사 경고를 사용하도록 설정할 수 있습니다. 이러한 패턴에 대한 자세한 내용은 "아래의 사용자 경고에 대해 지원되는 비밀 섹션을 참조하세요.

secret scanning이(가) 리포지토리에 커밋된 비밀을 감지했어야 하고 그렇지 않은 경우 먼저 GitHub이(가) 비밀을 지원하는지 확인해야 합니다. 자세한 내용은 아래 섹션을 참조하세요. 자세한 문제 해결 정보는 "secret scanning 문제 해결"을 참조하세요.

파트너 경고에 지원되는 비밀

GitHub은 현재 다음 서비스 공급자가 발급한 비밀에 대해 공용 리포지토리를 검사하고 커밋에서 비밀이 검색될 때마다 관련 서비스 공급자에게 경고합니다. 파트너에 대한 비밀 검사 경고에 대한 자세한 내용은 "파트너에 대한 비밀 검사 경고정보"를 참조하세요.

리소스에 대한 액세스에 자격 증명 쌍이 필요한 경우 비밀 검색을 수행하면 쌍의 두 부분이 동일한 파일에서 검색되는 경우에만 경고를 만듭니다. 이렇게 하면 가장 중요한 누출이 부분적인 누출에 대한 정보 뒤에 숨겨지지 않습니다. 쌍 일치는 공급자의 리소스에 액세스하기 위해 쌍의 두 요소를 함께 사용해야 하므로 가양성도 줄이는 데 도움이 됩니다.

파트너지원되는 비밀
Adafruit IOAdafruit IO 키
AdobeAdobe 디바이스 토큰
AdobeAdobe 서비스 토큰
AdobeAdobe 단기 액세스 토큰
AdobeAdobe JSON 웹 토큰
Alibaba CloudAlibaba Cloud Access 키 ID 및 액세스 키 비밀 쌍
Amazon Web Services(AWS)Amazon AWS 액세스 키 ID 및 비밀 액세스 키 쌍
AtlassianAtlassian API 토큰
AtlassianAtlassian JSON 웹 토큰
AzureAzure Active Directory 애플리케이션 비밀
AzureAzure Batch 키 식별 가능
AzureAzure CosmosDB 키 식별 가능
AzureAzure DevOps Personal Access Token
AzureAzure ML Studio(클래식) 웹 서비스 키
AzureAzure SAS 토큰
AzureAzure Search 관리 키
AzureAzure Search 쿼리 키
AzureAzure 서비스 관리 인증서
AzureAzure SQL 연결 문자열
AzureAzure Storage 계정 키
Checkout.comCheckout.com 프로덕션 비밀 키
Checkout.comCheckout.com 테스트 비밀 키
주요 도구최고 도구 토큰
ClojarsClojars 배포 토큰
CloudBees CodeShipCloudBees CodeShip 자격 증명
기여된 시스템기여된 시스템 자격 증명
Crates.ioAPI 토큰 Crates.io
DatabricksDatabricks 액세스 토큰
DatadogDatadog API 키
DevCycleDevCycle 클라이언트 API 키
DevCycleDevCycle Server API 키
DigitalOceanDigitalOcean Personal Access Token
DigitalOceanDigitalOcean OAuth 토큰
DigitalOceanDigitalOcean 새로 고침 토큰
DigitalOceanDigitalOcean 시스템 토큰
DiscordDiscord 봇 토큰
DopplerDoppler 개인용 토큰
DopplerDoppler 서비스 토큰
DopplerDoppler CLI 토큰
DopplerDoppler SCIM 토큰
DopplerDoppler 감사 토큰
DropboxDropbox 액세스 토큰
DropboxDropbox 단기 액세스 토큰
DynatraceDynatrace 액세스 토큰
DynatraceDynatrace 내부 토큰
FigmaFigma Personal Access Token
FinicityFinicity 앱 키
Frame.ioFrame.io JSON 웹 토큰
Frame.ioFrame.io 개발자 토큰
FullStoryFullStory API 키
GitHubGitHub Personal Access Token
GitHubGitHub OAuth 액세스 토큰
GitHubGitHub 새로 고침 토큰
GitHubGitHub 앱 설치 액세스 토큰
GitHubGitHub SSH 프라이빗 키
GoCardlessGoCardless 라이브 액세스 토큰
GoCardlessGoCardless 샌드박스 액세스 토큰
Google CloudGoogle API 키
Google CloudGoogle 클라우드 프라이빗 키 ID
Hashicorp TerraformTerraform Cloud/Enterprise API 토큰
HubspotHubspot API 키
HubspotHubspot API 개인용 액세스 키
IonicIonic Personal Access Token
IonicIonic 새로 고침 토큰
JD CloudJD Cloud 액세스 키
선형선형 API 키
선형선형 OAuth 액세스 토큰
LocalStackLocalStack API 키
MailchimpMailchimp API 키
MailchimpMandrill API 키
MailgunMailgun API 키
MessageBirdMessageBird API 키
MetaFacebook 액세스 토큰
npmnpm 액세스 토큰
NuGetNuGet API 키
Octopus 배포Octopus 배포 API 키
OpenAIOpenAI API 키
PalantirPalantir JSON 웹 토큰
PlanetScalePlanetScale 데이터베이스 암호
PlanetScalePlanetScale OAuth 토큰
PlanetScalePlanetScale 서비스 토큰
PlivoPlivo 인증 ID 및 토큰
postmanPostman API 키
PrefectPrefect Server API 키
PrefectPrefect User API 토큰
ProctorioProctorio 소비자 키
ProctorioProctorio 연결 키
ProctorioProctorio 등록 키
ProctorioProctorio 비밀 키
PulumiPulumi 액세스 토큰
PyPIPyPI API 토큰
ReadMeReadMe API 액세스 키
redirect.pizzaredirect.pizza API 토큰
RubyGemsRubyGems API 키
SamsaraSamsara API 토큰
SamsaraSamsara OAuth 액세스 토큰
Segment세그먼트 공용 API 토큰
SendGridSendGrid API 키
SendinblueSendinblue API 키
SendinblueSendinblue SMTP 키
ShopifyShopify 앱 공유 비밀
ShopifyShopify 액세스 토큰
ShopifyShopify 사용자 지정 앱 액세스 토큰
ShopifyShopify 프라이빗 앱 암호
SlackSlack API 토큰
SlackSlack 들어오는 웹후크 URL
SlackSlack 워크플로 웹후크 URL
SSLMateSSLMate API 키
SSLMateSSLMate 클러스터 비밀
StripeStripe 라이브 API 비밀 키
StripeStripe 테스트 API 비밀 키
StripeStripe 라이브 API 제한 키
StripeStripe 테스트 API 제한 키
SupabaseSupabase 서비스 키
TelnyxTelnyx API V2 키
Tencent CloudTencent Cloud 비밀 ID
텐센트 위챗Tencent WeChat API 앱 ID
TwilioTwilio 계정 문자열 식별자
TwilioTwilio API 키
TypeformTypeform Personal Access Token
UniwiseWISEflow API 키
ValourValour 액세스 토큰
YandexYandex.Cloud API 키
YandexIAM 쿠키 Yandex.Cloud
YandexIAM 토큰 Yandex.Cloud
YandexYandex.Dictionary API 키
YandexYandex.Cloud 액세스 비밀
YandexYandex.Passport OAuth 토큰
ZuploZuplo Consumer API

사용자 경고에 대해 지원되는 비밀

참고: 사용자에 대한 비밀 검사 경고 기능은 GitHub Free, GitHub Pro 또는 GitHub Team 계획에서 사용자를 위한 베타로 사용할 수 있으며 변경될 수 있습니다.

사용자에 대한 비밀 검사 경고 이(가) 를 사용하도록 설정되면 GitHub는 다음 서비스 공급자가 발급한 비밀에 대한 리포지토리를 검사하고 비밀 검사 경고를 생성합니다. 이러한 경고는 리포지토리의 보안 탭에서 볼 수 있습니다. 사용자에 대한 비밀 검사 경고에 대한 자세한 내용은 "사용자에 대한 비밀 검사 경고 정보"를 참조하세요.

리소스에 대한 액세스에 자격 증명 쌍이 필요한 경우 비밀 검색을 수행하면 쌍의 두 부분이 동일한 파일에서 검색되는 경우에만 경고를 만듭니다. 이렇게 하면 가장 중요한 누출이 부분적인 누출에 대한 정보 뒤에 숨겨지지 않습니다. 쌍 일치는 공급자의 리소스에 액세스하기 위해 쌍의 두 요소를 함께 사용해야 하므로 가양성도 줄이는 데 도움이 됩니다.

비밀 검사에 REST API를 사용하는 경우 Secret type을 사용하여 특정 발급자의 비밀을 보고할 수 있습니다. 자세한 내용은 “비밀 검사”를 참조하세요.

공급자지원되는 비밀비밀 형식
Adafruit IOAdafruit IO 키adafruit_io_key
AdobeAdobe 디바이스 토큰adobe_device_token
AdobeAdobe 서비스 토큰adobe_service_token
AdobeAdobe 단기 액세스 토큰adobe_short_lived_access_token
AdobeAdobe JSON 웹 토큰adobe_jwt
Alibaba CloudAlibaba Cloud Access 키 암호를 사용하는 Alibaba Cloud 액세스 키 IDalibaba_cloud_access_key_id
alibaba_cloud_access_key_secret Amazon

추가 참고 자료