How would you scan for your api keys on repos outside of your organization? I assumed this was a dev’s personal repo.
https://www.gitguardian.com/monitor-internal-repositories-fo...
GitGuardian's public report on secrets sprawl talks about their methodology of scanning any commit https://www.gitguardian.com/state-of-secrets-sprawl-report-2...