シークレットのスキャン
scan.ozsettings
ファイルからすべてのアプリケーション、プロジェクト、およびフォルダーのシークレット・スキャナーをグローバルに有効にします。
シークレット・スキャナーは、<data_dir>/config/scan.ozsettings
ファイルで enable_secrets_scanner
設定を true
に編集することで、すべてのアプリケーション、プロジェクト、およびフォルダーに対して有効にできます。
enable_secrets_scanner
のデフォルト値は false
です。
例えば、scan.ozsettings
では、次に示すような設定を特定し、value="false"
を value="true"
に変更します。
<Setting
name="enable_secrets_scanner"
read_only="false"
default_value="false"
description="Enable the secrets scanner for all applications projects and folders. When set to true, the secrets scanner is automatically activated for every scan.
When set to false, secrets scanning must be enabled on a per-application or per-project basis."
type="bool"
value="false"
display_name="Enable Secrets Scanner"
hidden="true"
/>
scan.ozsettings
でシークレット・スキャンが有効になっている場合、AppScan® Source のコンソール・ログに「Secrets scanning is enabled globally via the scan.ozsettings file
」というメッセージが表示されます。