Skip to main content

Verwalten von Sicherheitsbenachrichtigungen

Hier erfährst du, wie du Benachrichtigungen von Dependabot alerts und Secret scanning steuerst.

Benachrichtigungsoptionen für Dependabot alerts

Die Benachrichtigungsoptionen für dein Benutzerkonto sind unter https://github.com/settings/notifications verfügbar. Du kannst Benachrichtigungseinstellungen für jedes Repository in den Einstellungen für die Repositoryüberwachung konfigurieren.

Weitere Informationen zu den für dich verfügbaren Benachrichtigungsübermittlungsmethoden und Empfehlungen zur Optimierung von Benachrichtigungen für Dependabot alerts findest du unter Konfigurieren von Benachrichtigungen für Dependabot-Warnungen.

Secret scanning-Benachrichtigungsoptionen

Wenn ein neues Geheimnis erkannt wird, benachrichtigt GitHub alle Benutzenden mit Zugriff auf Sicherheitswarnungen für das Repository entsprechend ihren Benachrichtigungseinstellungen. Zu diesen Benutzer gehören Folgenden:

  • Repositoryadministratoren
  • Sicherheitsmanager
  • Benutzer*innen mit benutzerdefinierten Rollen mit Lese-/Schreibzugriff
  • Organisationsbesitzerinnen und Unternehmensbesitzerinnen, wenn sie Administrator*innen von Repositorys sind, in denen Geheimnisse geleakt wurden

Hinweis

Autoren, die versehentlich Geheimnisse committed haben, werden unabhängig von ihren Benachrichtigungseinstellungen benachrichtigt.

Du erhältst in folgenden Fällen eine E-Mail-Benachrichtigung:

  • Du überwachst das Repository.
  • Sie haben Benachrichtigungen für "Alle Aktivitäten" oder für benutzerdefinierte "Sicherheitswarnungen" im Repository aktiviert.
  • Du hast in deinen Benachrichtigungseinstellungen unter „Abonnements“ > „Beobachten“ ausgewählt, dass du Benachrichtigungen per E-Mail erhalten möchtest.

Weitere Informationen zum Konfigurieren von Benachrichtigungen für Warnungen zur Geheimnisüberprüfung findest du unter Überwachung von Warnhinweisen durch Secret-Scanning.