# 비밀 보안에 대한 개념

'비밀 보안 기능'에 대한 GitHub핵심 개념을 알아봅니다.

## Links

* [비밀 유출 위험](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/secret-leakage-risks)

  리포지토리에 커밋된 API 키, 암호 및 토큰과 같은 비밀은 권한이 없는 사용자가 악용하여 조직에 보안, 규정 준수 및 재정적 위험을 초래할 수 있습니다.

* [비밀 스캐닝](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/secret-scanning)

  노출된 자격 증명을 악용하기 전에 자동으로 검색하여 비밀의 사기성 사용을 방지합니다.

* [비밀 검사에 대한 공개 모니터링](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/public-monitoring)

  공용 모니터링은 공용 리포지토리에서 엔터프라이즈 멤버가 유출한 자격 증명을 GitHub감지하여 기업의 경계를 넘어 비밀 노출에 대한 가시성을 제공합니다.

* [푸시 보호](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection)

  푸시 보호 기능을 사용하여 비밀 정보가 리포지토리에 도달하지 않도록 차단하여 안전하게 보호합니다.

* [GitHub 사용하여 비밀 보안](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/secret-security-with-github)

  보안 도구가 비밀 누출을 식별, 수정 및 방지하는 데 어떻게 도움이 되는지 GitHub알아봅니다.

* [비밀 검사 경고에 대해](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/about-alerts)

  다양한 형식 비밀 검사 경고에 대해 알아봅니다.

* [사용자 지정 패턴](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/custom-patterns)

  사용자 지정 패턴을 사용하여 조직과 관련된 비밀 유형을 검색합니다.

* [유효성 검사](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/validity-checks)

  유효성 검사 및 확장된 메타데이터 검사는 즉각적인 보안 위험을 초래하는 노출된 자격 증명의 수정 우선 순위를 지정하는 데 도움이 됩니다.

* [푸시 보호를 위해 위임된 바이패스 사용](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/delegated-bypass)

  푸시 보호를 위해 위임된 바이패스로 신뢰할 수 있는 행위자를 차단 해제하면서 비밀 보안을 유지합니다.

* [푸시 보호 요청 무시](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/bypass-requests)

  푸시 보호가 비밀을 포함하는 커밋을 차단할 때 바이패스 요청이 작동하는 방법을 알아봅니다.

* [파트너에 대한 비밀 검사](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/secret-scanning-for-partners)

  공용 리포지secret scanning토리에서 서비스 공급자에 대한 인증 세부 정보를 검색하면 GitHub 경고가 공급자에게 직접 전송됩니다. 이를 통해 파트너인 서비스 공급자는 GitHub 즉시 조치를 취하여 시스템을 보호할 수 있습니다.

* [GitHub secret types](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/secret-types)

  Learn about the different types of secrets used by GitHub.

* [비밀 스캔 푸시 보호 측정 지표](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection-metrics)

  조직 전반에 걸쳐 푸시 보호 성능을 이해하십시오.

* [명령줄에서 푸시 보호](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/command-line-push-protection)

  GitHub에서 푸시 보호를 사용해 명령줄에서 시크릿 유출을 방지하는 방법을 알아보세요.

* [푸시 보호 및 GitHub MCP 서버 작업](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection-and-the-github-mcp-server)

  MCP 서버와의 GitHub 상호 작용 중에 비밀이 누출되지 않도록 보호하는 방법과 필요한 경우 푸시 보호 블록을 우회하는 방법을 알아봅니다.

* [REST API에서 푸시 보호 작업](/ko/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection-from-the-rest-api)

  API 요청의 내용에서 GitHub가 비밀을 감지하는 경우 secret scanning로의 푸시 차단을 해제하는 옵션을 REST API를 사용하여 알아보세요.