Administración de secret scanning alerts
-
En your GitHub Enterprise Server instance, navega a la página principal del repositorio. 1. En el nombre del repositorio, haz clic en Seguridad.
-
En la barra lateral de la izquierda, haz clic en Alertas de Secret scanning .
-
En "Secret scanning", haz clic en la alerta que quieres ver.
-
Para descartar una alerta, selecciona el menú desplegable "Marcar como" y haz clic en un motivo para resolver una alerta.
Asegurar los secretos en riesgo
Cuando un secreto se haya confirmado en un repositorio, deberás considerarlo en riesgo. GitHub recomienda tomar las siguientes acciones para los secretos puestos en riesgo:
- Para un GitHub personal access token comprometido, elimina el token comprometido, crea un nuevo token y actualiza todo servicio que use el token antiguo. Para obtener más información, consulta "Creación de un personal access token para la línea de comandos".
- Para el resto de secretos, compruebe primero que los que se hayan confirmado en GitHub Enterprise Server sean válidos. Si es así, cree un secreto, actualice los servicios que usan el secreto anterior y, después, elimine el secreto anterior.
Configurar las notificaciones para secret scanning alerts
Cuando se detecta un secreto nuevo, GitHub Enterprise Server notifica a todos los usuarios con acceso a las alertas de seguridad del repositorio de acuerdo con sus preferencias de notificación. Recibirás notificaciones por correo electrónico si estás observando el repositorio, si habilitaste las notificaciones para las alertas de seguridad o para toda la actividad del repositorio o si eres el autor de la confirmación que contiene el secreto y si no estás ignorando el repositorio.
Para obtener más información, vea "Administrar la configuración de seguridad y análisis para el repositorio" y "Configurar notificaciones".