Исправление оповещений
После фиксации секрета в репозитории следует считать секрет скомпрометированным. GitHub рекомендует следующие действия для скомпрометированных секретов:
- Убедитесь, что секрет, зафиксированный в GitHub является допустимым.
- Просмотрите и обновите все службы, использующие старый маркер. Для GitHub personal access tokens, удалите скомпрометированный маркер и создайте новый маркер. См . раздел AUTOTITLE.
- В зависимости от поставщика секретов проверьте журналы безопасности для любых несанкционированных действий.
Закрытие оповещений
Примечание.
Secret scanning не закрывает оповещения автоматически при удалении соответствующего маркера из репозитория. Эти оповещения необходимо закрыть вручную в списке оповещений на GitHub.
-
На GitHubперейдите на главную страницу репозитория.
-
Под названием репозитория нажмите на Security вкладку. Если вы не видите вкладку « Security» — выберите выпадающее меню и нажмите Security.
-
В левой боковой панели в разделе "Оповещения об уязвимостях" щелкните Secret scanning.
-
В разделе "Secret scanning" щелкните оповещение, которое нужно просмотреть.
-
Чтобы закрыть оповещение, выберите раскрывающееся меню "Закрыть как" и щелкните причину разрешения оповещения.

-
При необходимости в поле "Комментарий" добавьте комментарий о закрытии. Комментарий о закрытии будет добавлен на временную шкалу оповещений, и он может использоваться в качестве обоснования для аудита или отчетов.
-
Нажмите кнопку "Закрыть оповещение".