# Управление уведомлениями системы безопасности

Узнайте, как управлять уведомлениями из Dependabot alerts и Secret scanning.

## Dependabot alerts Опции уведомления

Параметры уведомлений для учетной записи пользователя доступны по <https://github.com/settings/notifications>адресу. Параметры уведомлений для каждого репозитория можно настроить в параметрах просмотра репозитория.

Чтобы получать уведомления о Dependabot alerts репозиториях, необходимо просмотреть эти репозитории и подписаться на получение уведомлений "Все действия" или настроить настраиваемые параметры для включения оповещений системы безопасности. Дополнительные сведения см. в разделе [Настройка уведомлений](/ru/enterprise-server@3.22/subscriptions-and-notifications/get-started/configuring-notifications#configuring-your-watch-settings-for-an-individual-repository).
Вы можете выбрать способ доставки уведомлений, а также интервал отправки уведомлений.
Вы можете выбрать получение уведомлений:

* В папке "Входящие" в виде веб-уведомлений. Веб-уведомление отправляется при Dependabot включении для репозитория, когда новый файл манифеста фиксируется в репозитории, а также при обнаружении новой уязвимости с критической или высокой серьезностью (**параметр On GitHub** ).
* По электронной почте. Сообщение электронной почты отправляется при Dependabot включении репозитория, когда новый файл манифеста фиксируется в репозитории, и когда обнаружена новая уязвимость с критической или высокой серьезностью (параметр **"Электронная почта** ").
* В командной строке. Предупреждения отображаются как обратные вызовы при отправке в репозитории с любыми небезопасными зависимостями (**параметр CLI** ).
* В GitHub Mobileкачестве веб-уведомлений. Дополнительные сведения см. в разделе [Настройка уведомлений](/ru/enterprise-server@3.22/subscriptions-and-notifications/get-started/configuring-notifications#managing-your-notification-settings-with-github-mobile).

> \[!NOTE]
> Сообщения электронной почты и веб-уведомленияGitHub Mobile :
>
> *

*Для каждого репозитория* при Dependabot включении в репозитории или при фиксации нового файла манифеста в репозитории.

> \*
> *Для каждой организации* при обнаружении новой уязвимости.
>
> * Отправляется при обнаружении новой уязвимости.
>   GitHub не отправляет уведомления при обновлении уязвимостей.

Вы можете настроить способ получения уведомлений.Dependabot alerts Например, вы можете получать еженедельный дайджест электронной почты с сводкой оповещений до 10 репозиториев с помощью сводки по электронной почте сводки **уязвимостей** и параметров **дайджеста безопасности еженедельной системы безопасности** .

Для получения дополнительной информации о доступных вам способах доставки уведомлений и советов по оптимизации уведомлений Dependabot alertsсм. [Настройка уведомлений для оповещений Dependabot](/ru/enterprise-server@3.22/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications).

## Secret scanning Опции уведомления

При обнаружении нового секрета GitHub уведомляет всех пользователей о доступе к оповещениям системы безопасности для репозитория в соответствии с их предпочтениями уведомления. К этим пользователям относятся:

* Администраторы репозитория
* Менеджеры по безопасности
* Пользователи с пользовательскими ролями с доступом на чтение и запись
* Владельцы организации и владельцы предприятий, если они являются администраторами репозиториев, где утечка секретов была утечка

> \[!NOTE]
> Авторы фиксации, которые случайно зафиксировали секреты, будут получать уведомления независимо от их настроек уведомлений.

Если вы получите уведомление по электронной почте:

* Вы просматриваете репозиторий.
* Вы включили уведомления для "Все действия" или для пользовательских оповещений системы безопасности в репозитории.
* В параметрах уведомлений в разделе "Подписки", а затем в разделе "Просмотр" вы выбрали получение уведомлений по электронной почте.

Кроме того, вы получите уведомление, если кто-то назначает вам или code scanning оповещение, см. сведения о secret scanning[](/ru/enterprise-server@3.22/code-security/concepts/security-at-scale/about-security-campaigns#about-assigning-alerts-to-users-and-copilot-cloud-agent) оповещений.

Для получения дополнительной информации о том, как настроить уведомления для Оповещения о сканировании секретов, смотрите [Мониторинг оповещений от сканирования секретов](/ru/enterprise-server@3.22/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts).