Corrección de alertas
Cuando un secreto se haya confirmado en un repositorio, deberás considerarlo en riesgo. GitHub recomienda tomar las siguientes acciones para los secretos en riesgo:
- Compruebe que el secreto confirmado en GitHub sea válido. Solo se aplica a los tokens de GitHub. Consulte Comprobación de la validez de un secreto y Comprobación de una validez a petición.
- Para secretos detectados en repositorios privados, notifique el secreto filtrado a GitHub, que lo tratará como cualquier secreto filtrado públicamente y lo revocará. Se aplica solo a los GitHub personal access tokens activos o no confirmados. Consulte Informar sobre un secreto filtrado en un repositorio privado.
- Revise y actualice los servicios que usan el token anterior. Para personal access token de GitHub, elimine el token en peligro y cree uno nuevo. Consulta Administración de tokens de acceso personal.
- En función del proveedor de secretos, compruebe los registros de seguridad en busca de cualquier actividad no autorizada.
Cierre de alertas
Nota:
Secret scanning no cierra automáticamente las alertas cuando se ha quitado el token correspondiente del repositorio. Debe cerrar manualmente estas alertas en la lista de alertas de GitHub.
-
En GitHub, navegue hasta la página principal del repositorio.
-
Debajo del nombre del repositorio, haz clic en Security. Si no puedes ver la pestaña "Security", selecciona el menú desplegable y, después, haz clic en Security.

-
En la barra lateral de la izquierda, en "Alertas de vulnerabilidad", haz clic en Secret scanning .
-
En "Secret scanning", haz clic en la alerta que quieres ver.
-
Para descartar una alerta, selecciona el menú desplegable "Cerrar como" y haz clic en un motivo para resolver una alerta.

-
Opcionalmente, en el campo "Comentario", agrega un comentario de descarte. El comentario de descarte se agregará a la escala de tiempo de la alerta y se puede usar como justificación durante el proceso de auditoría y creación de informes.
-
Haz clic en Cerrar alerta.
Pasos siguientes
-
[AUTOTITLE](/code-security/secret-scanning/managing-alerts-from-secret-scanning/monitoring-alerts)