Corrección de alertas
Cuando un secreto se haya confirmado en un repositorio, deberás considerarlo en riesgo. GitHub recomienda las siguientes acciones para secretos en peligro:
-
Compruebe que el secreto almacenado en GitHub es válido.
-
Revise y actualice los servicios que usan el token anterior. Para GitHubpersonal access tokens, elimine el token en peligro y cree un nuevo token. Consulta Administración de tokens de acceso personal.
-
En función del proveedor de secretos, compruebe los registros de seguridad en busca de cualquier actividad no autorizada.
Cierre de alertas
Nota:
Secret scanning no cierra automáticamente las alertas cuando se ha quitado el token correspondiente del repositorio. Debe cerrar manualmente estas alertas en la lista de alertas de GitHub.
-
En GitHub, navegue hasta la página principal del repositorio.
-
En el nombre del repositorio, haga clic en la Security pestaña . Si no puede ver la pestaña " Security", seleccione el menú desplegable y, a continuación, haga clic en Security.
-
En la barra lateral izquierda, en "Alertas de vulnerabilidad", haga clic en Secret scanning.
-
En "Secret scanning", haga clic en la alerta que desea ver.
-
Para descartar una alerta, selecciona el menú desplegable "Cerrar como" y haz clic en un motivo para resolver una alerta.

-
Opcionalmente, en el campo "Comentario", agrega un comentario de descarte. El comentario de descarte se agregará a la escala de tiempo de la alerta y se puede usar como justificación durante el proceso de auditoría y creación de informes.
-
Haz clic en Cerrar alerta.