# GitHub 사용하여 대규모로 비밀 보호

유출된 자격 증명은 조직이 데이터 위반에 노출됩니다. GitHub 비밀 보호는 자동으로 비밀 누출을 감지하고 방지합니다. 이 채택 경로에 따라 위험을 평가하고, 솔루션을 파일럿하고, 조직 전체에서 보호 규모를 조정합니다.

## Links

### Phase 1: Assess your current secret risk

* [비밀 유출 위험](/ko/code-security/concepts/secret-security/secret-leakage-risks)

  리포지토리에 커밋된 API 키, 암호 및 토큰과 같은 비밀은 권한이 없는 사용자가 악용하여 조직에 보안, 규정 준수 및 재정적 위험을 초래할 수 있습니다.

* [조직에 대한 비밀 위험 평가 실행](/ko/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)

  보고서를 생성하여 유출된 비밀에 대한 조직의 노출을 확인합니다 secret risk assessment .

* [비밀 위험 평가 결과 해석](/ko/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)

  secret risk assessment의 결과를 이해하고 누수 보수의 우선 순위를 정하십시오.

* [보안 위험 평가 보고서 보기](/ko/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)

  최신 보안 위험 평가 보고서를 확인하여 유출된 비밀 및 코드 취약성에 대한 조직의 노출을 이해합니다.

### Phase 2: Evaluate GitHub Secret Protection

* [비밀 스캐닝](/ko/code-security/concepts/secret-security/secret-scanning)

  노출된 자격 증명을 악용하기 전에 자동으로 검색하여 비밀의 사기성 사용을 방지합니다.

* [푸시 보호](/ko/code-security/concepts/secret-security/push-protection)

  푸시 보호 기능을 사용하여 비밀 정보가 리포지토리에 도달하지 않도록 차단하여 안전하게 보호합니다.

* [비밀 검사에 대한 공개 모니터링](/ko/code-security/concepts/secret-security/public-monitoring)

  공용 모니터링은 공용 리포지토리에서 엔터프라이즈 멤버가 유출한 자격 증명을 GitHub감지하여 기업의 경계를 넘어 비밀 노출에 대한 가시성을 제공합니다.

* [지원되는 비밀 검사 패턴](/ko/code-security/reference/secret-security/supported-secret-scanning-patterns)

  실수로 커밋된 GitHub 비밀의 사기성 사용을 방지하기 위해 지원되는 비밀 및 함께 작동하는 파트너 목록입니다.

* [시크릿 보호 가격 산정하기](/ko/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)

  요금 계산기를 사용하여 리포지토리의 GitHub Secret Protection 월별 비용을 추정하는 방법을 알아보세요.

* [푸시 보호의 비용 절감 계산](/ko/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)

  유출된 비밀을 방지함으로써 피할 수 있는 수정 시간과 인건비를 예측합니다.

* [GitHub Advanced Security 평가판 설정하기](/ko/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)

  전체 기능 집합 GitHub Advanced Security 을 무료로 사용해 볼 수 있습니다.

### Phase 3: Pilot GitHub Secret Protection

* [파일럿 리포지토리를 선택하는 모범 사례](/ko/code-security/concepts/security-at-scale/select-pilot-repositories)

  올바른 파일럿 리포지토리는 가치를 신속하게 증명하여, 더 광범위한 활용을 위해 조직이 준비되도록 돕습니다.

* [가격 책정 및 활성화 GitHub Secret Protection](/ko/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)

  를 사용하도록 설정하여 예산 내에서 조직의 비밀을 보호합니다 GitHub Secret Protection.

* [리포지토리에 푸시 보호 활성화](/ko/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)

  푸시 보호를 secret scanning 사용하면 기여자가 리포지토리에 비밀을 푸시하지 못하도록 차단하고 기여자가 블록을 바이패스할 때마다 경고를 생성합니다.

* [저장소에서 유출된 비밀 정보 복구하기](/ko/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)

  GitHub 리포지토리의 유출된 비밀 정보에 효과적으로 대응하는 방법을 알아보세요.

### Phase 4: Monitor and assess value

* [GitHub 비밀 보호의 영향 평가](/ko/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)

  조직 전체에서 비밀 노출을 줄이는 방법을 GitHub Secret Protection 측정하여 가치를 입증하고 영역을 식별하여 보안 태세를 강화할 수 있습니다.

* [비밀 스캔 푸시 보호 측정 지표](/ko/code-security/concepts/secret-security/push-protection-metrics)

  조직 전반에 걸쳐 푸시 보호 성능을 이해하십시오.

* [유출된 비밀에 대한 수정 작업 구성](/ko/code-security/tutorials/secure-your-organization/organize-leak-remediation)

  보안 캠페인 및 경고 할당을 사용하여 유출된 비밀의 수정을 체계적으로 구성하고 관리합니다.

* [비밀 검사 경고 평가](/ko/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)

  비밀의 유효성을 확인하는 등, 경고를 평가하고 수정 우선순위를 정하는 데 도움이 되는 추가 기능을 알아보세요.

* [공용 모니터링 경고 보기](/ko/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-public-monitoring-alerts)

  GitHub 전반의 공용 리포지토리에서 엔터프라이즈 구성원의 어떤 자격 증명이 노출되었는지 확인하세요.

### Phase 5: Scale, customize, and automate

* [사용자 지정 보안 구성 적용](/ko/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)

  조직의 리포지토리에 적용 custom security configuration 하여 해당 리포지토리의 특정 보안 요구 사항을 충족할 수 있습니다.

* [비밀 검사를 위한 사용자 지정 패턴 정의](/ko/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)

  정규식을 사용하여 사용자 지정 패턴을 정의하여 고유한 비밀 형식을 보호합니다.

* [Enabling delegated bypass for push protection](/ko/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)

  Control who can push code containing secrets by requiring bypass approval from designated reviewers.

* [일반 패턴에 대한 비밀 검색 사용](/ko/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)

  리포지토리 및 조직 수준에서 추가 잠재적 비밀을 검색하도록 설정할 secret scanning 수 있습니다.

* [AI가 감지한 비밀에 대한 일반 비밀 감지 활성화](/ko/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-ai-detected-secrets)

  리포지토리 또는 조직에 대해 일반 비밀 탐지을(를) 활성화할 수 있습니다. 암호와 같은 일반 비밀에 대한 경고는 경고 페이지의 별도 목록에 secret scanning 표시됩니다.

* [GitHub MCP 서버로 비밀 검색](/ko/code-security/how-tos/use-ghas-with-ai-coding-agents/scan-for-secrets-with-github-mcp-server)

  리포지토리에 도달하기 전에 AI 코딩 에이전트에서 노출된 비밀 정보를 실시간으로 탐지합니다.

* [엔터프라이즈용 공개 모니터링 활성화](/ko/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/enabling-public-monitoring-for-your-enterprise)

  엔터프라이즈의 경계를 벗어나는 공용 리포지토리에서 엔터프라이즈 구성원이 누수하는 비밀을 검색하기 시작합니다.