Pytanie 012
### Które z poniższych stwierdzeń są prawdziwe w kontekście programu partnerskiego skanowania sekretów GitHub? (Wybierz trzy.)
> https://docs.github.com/en/code-security/secret-scanning/secret-scanning-partner-program
- [x] Jest to program, w którym dostawcy usług mogą dostarczyć GitHub wzorce regex sekrety, które wydają, aby skanowanie sekretów GitHub mogło je rozpoznać.
- [x] Gdy GitHub zidentyfikuje sekret od partnera usługowego, powiadamia dostawcę usług o wycieku sekretu.
- [x] Partner może podjąć działania po otrzymaniu powiadomienia od GitHub o wycieku sekretu, takie jak unieważnienie sekretu i poinformowanie właściciela o skompromitowaniu sekretu.
- [ ] Umożliwia partnerowi dostęp do API skanowania sekretów GitHub, aby dostawca usług mógł skanować repozytoria GitHub w poszukiwaniu sekretów pasujących do ich formatu.
> GitHub zawsze jest odpowiedzialny za przeprowadzanie skanowania sekretów, a nie partner.
- [ ] GitHub ma możliwość automatycznego unieważniania wyciekłych sekretów i powiadamiania dostawcy usług, że zostały one unieważnione przez GitHub.
> GitHub nie bierze udziału w unieważnianiu wyciekłych sekretów; dostawca usług ma opcję, aby to zrobić.