什么是敏感信息检测,敏感信息检测,安全视图 | 云效

码海逐星说
• 阅读 2092

什么是敏感信息检测?敏感信息检测,敏感信息检测功能,可以检测代码库中的敏感凭证和密钥,比如 API keys 等信息。集成在合并请求代码评审阶段,可以有效防止敏感信息意外提交。

安全模块提供敏感信息检测结果汇总及查阅服务,

敏感信息检测问题等级分为:BLOCKER, CRITICAL, MAJOR

BLOCKER: 通过规则扫描出来的可能性很高的明文问题 ;

CRITICAL: 通过信息熵模型得出的可能性较高的潜在问题;

MAJOR: 用于测试的敏感信息字段;

开启或关闭扫描

代码库管理员角色有权限开启或关闭扫描。

开启扫描

  1. 在 「设置」- 「集成与服务」中开启

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

  1. 弹出的 「用户承诺书」窗口中,阅读并勾选 「我已阅读相关协议并确认开通服务」,然后点击「确认」

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

  1. 选择触发扫描的时机
  • 代码提交触发扫描:代码提交即git push后触发扫描
  • 合并请求触发扫描:合并请求事件触发扫描,即创建合并请求、合并请求更新触发扫描

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

关闭扫描

在 「设置」- 「集成与服务」中关闭

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

在 「提交」中查看扫描结果

当开启了代码提交触发扫描,可以在 「提交」中查看扫描结果

  1. 在 「提交」列表查看
  2. 鼠标悬停查看敏感信息扫描结果
  3. 点击 「详情」查看扫描详情

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

在 「合并请求」中查看扫描结果

当开启了合并请求触发扫描,可以在 「合并请求」中查看扫描结果

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

在 「合并请求」详情查看,查看敏感信息扫描

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

点击「详情」查看扫描问题

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

点击具体的扫描问题查看扫描详情

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

点击 「扫描汇总」查看所有扫描结果

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

敏感信息检测-安全视图

如何从安全页开启

点击代码库导航中「安全」模块,即①,展示当前可用安全服务列表。如果你是代码库管理员,可点击②直接前往库设置开启服务;如果不具备库管理器权限,可联系代码库管理员开启。

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

开启服务过程说明参见敏感信息检测,值得注意的是,为了保证每次提交都能够安全合规,开启服务时需要勾选「代码提交触发」,开启后可在安全模块中查看敏感信息检测结果。

执行扫描
开启服务后将自动触发「默认分支」的扫描行为,其他分支需要主动触发。点击①切换分支,若当前分支未执行过扫描,可点击②手动触发一次扫描:

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

查看扫描结果
当前分支存在扫描结果时展示如下。

由于此处扫描均是基于提交进行的,点击①处可查看当前扫描结果对应的提交详情;点击②处可查看单条问题详情:

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

问题详情中,展示了当前敏感信息问题的状态,是否已解决;查看问题的引入人和点击①查看引入提交详情;查看具体的问题描述,可点击②处跳转历史源文件;以及问题动态,通过某次提交修复该问题,便于追溯审计。
什么是敏感信息检测,敏感信息检测,安全视图 | 云效

忽略问题
针对报出的问题,支持忽略操作,可以排除误报或不关注问题的干扰。

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

击忽略,填写忽略原因后确认:

注意 :忽略仅在当前分支上不再报出,其他分支上的相同问题不受影响

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

忽略后支持重新打开:

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

检测问题类型

敏感信息检测当前启用的规则共 53 条,代码库管理员可前往库设置-集成与服务-代码安全中点击①进行查看:

什么是敏感信息检测,敏感信息检测,安全视图 | 云效

云效代码管理 Codeup,数十万企业都在用的代码管理平台,提供代码托管、代码评审、代码扫描、质量检测、持续集成等功能,全方位保护企业代码资产,帮助企业实现安全、稳定、高效的代码托管和研发管理。

立即体验

点赞
收藏
评论区
推荐文章
blmius blmius
4年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
美凌格栋栋酱 美凌格栋栋酱
7个月前
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
Wesley13 Wesley13
3年前
VBox 启动虚拟机失败
在Vbox(5.0.8版本)启动Ubuntu的虚拟机时,遇到错误信息:NtCreateFile(\\Device\\VBoxDrvStub)failed:0xc000000034STATUS\_OBJECT\_NAME\_NOT\_FOUND(0retries) (rc101)Makesurethekern
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
GeorgeGcs GeorgeGcs
2个月前
【HarmonyOS 5】敏感信息本地存储详解
鸿蒙开发能力HarmonyOSSDK应用服务鸿蒙金融类应用(金融理财前言鸿蒙其实自身已经通过多层次的安全机制,确保用户敏感信息本地存储安全。不过再此基础上,用户敏感信息一般三方应用还需要再进行加密存储。本文章会从鸿蒙自身的安全机制进行展开,最后再说明本地敏
融云IM即时通讯 融云IM即时通讯
8个月前
融云 IM 干货丨消息被拦截后,各平台客户端如何处理被拦截消息的状态
根据搜索结果,各平台客户端处理被拦截消息的状态主要涉及以下几个步骤:1.开通功能:首先需要开通相关功能,以便客户端能够感知到消息被拦截。此功能不会额外收费。2.设置敏感信息拦截监听器:在客户端,需要设置敏感信息拦截监听器,被拦截的消息信息会在此监听器中回调
融云IM即时通讯 融云IM即时通讯
8个月前
融云 IM 干货丨如何确保拦截功能不会误拦截正常消息?
要确保拦截功能不会误拦截正常消息,可以采取以下几个措施:1.精确配置拦截规则:在配置拦截规则时,应尽可能精确地定义哪些消息或行为应该被拦截,哪些不应该。例如,在华为云的敏感信息过滤中,可以添加防敏感信息泄露规则,对返回页面中包含的敏感信息做屏蔽处理,防止用
幂简集成 幂简集成
4个月前
2025年全球最佳AI文本内容检测工具:一个报表10个维度近100条数据对比
AI文本内容检测API是一种用于分析和评估文本内容的技术工具,能够快速识别潜在风险、敏感信息和不当内容。此API广泛应用于社交媒体平台、在线社区、电子商务网站等领域,以确保用户生成内容的安全性和合法性。面对众多的服务提供商,如何选择最适合的AI文本内容检测API成为了一项挑战。为此,我们精心准备了一份深度比较报告,该比较报告从产品优势、基础技术参数、核心性能指标等维度全面评估各AI文本内容检测API的表现。报告中包含丰富的数据和详细的对比信息,帮助用户快速了解各服务商的优劣势,从而做出明智的选择。
幂简集成 幂简集成
3个月前
2025年全球最佳AI文本内容检测API:一个报表10个维度近100条数据对比
AI文本内容检测API是一种用于分析和评估文本内容的技术工具,能够快速识别潜在风险、敏感信息和不当内容。此API广泛应用于社交媒体平台、在线社区、电子商务网站等领域,以确保用户生成内容的安全性和合法性。面对众多的服务提供商,如何选择最适合的AI文本内容检测