Skip to main content

Running the secret risk assessment for your organization

Determine your organization's exposure to leaked secrets by generating a secret risk assessment report.

¿Quién puede utilizar esta característica?

Propietarios de la organización y administradores de seguridad

Secret risk assessment está disponible de forma gratuita para las organizaciones de GitHub Team y GitHub Enterprise

Generating an initial secret risk assessment

  1. En GitHub, navega a la página principal de tu organización.

  2. Debajo del nombre de la organización, haz clic en Security.

    Captura de pantalla de la barra de navegación horizontal de una organización. Una pestaña, etiquetada con un icono de escudo y "Seguridad", está resaltado en naranja oscuro.

  3. En la barra lateral, en "Security", haz clic en Assessments.

  4. Para generar secret risk assessment, haz clic en Examinar tu organización.

    Si eres propietario de la organización y has optado por recibir notificaciones por correo electrónico, GitHub te enviará un correo electrónico para informarte cuendo el informe está listo para verlo.

Rerunning the secret risk assessment

Nota:

You can only generate a secret risk assessment report once every 90 days.

  1. En GitHub, navega a la página principal de tu organización.

  2. Debajo del nombre de la organización, haz clic en Security.

    Captura de pantalla de la barra de navegación horizontal de una organización. Una pestaña, etiquetada con un icono de escudo y "Seguridad", está resaltado en naranja oscuro.

  3. En la barra lateral, en "Security", haz clic en Assessments.

  4. Towards the top right side of the existing report, click .

  5. Select Rerun scan.

    Si eres propietario de la organización y has optado por recibir notificaciones por correo electrónico, GitHub te enviará un correo electrónico para informarte cuendo el informe está listo para verlo.

Next steps

Now that you've generated a secret risk assessment report for your organization, learn how to interpret the results. See Interpretación de los resultados de la evaluación de riesgos de secretos.