Исправление оповещений
После фиксации секрета в репозитории следует считать секрет скомпрометированным. GitHub рекомендует следующие действия для скомпрометированных секретов:
-
Убедитесь, что секрет зафиксирован GitHub .
-
Просмотрите и обновите все службы, использующие старый маркер. Для GitHubpersonal access tokens удалите скомпрометированный маркер и создайте новый маркер. См . раздел AUTOTITLE.
-
В зависимости от поставщика секретов проверьте журналы безопасности для любых несанкционированных действий.
Закрытие оповещений
Примечание.
Secret scanning не закрывает оповещения автоматически при удалении соответствующего маркера из репозитория. Эти оповещения необходимо закрыть вручную в списке GitHubоповещений.
-
На GitHubперейдите на главную страницу репозитория.
-
Под названием репозитория нажмите на Security вкладку. Если вы не видите вкладку « Security» — выберите выпадающее меню и нажмите Security.
-
В левой боковой панели, в разделе «Оповещения о уязвимости», нажмите Secret scanning.
-
В разделе «Secret scanning», нажмите на уведомление, которое хотите просмотреть.
-
Чтобы закрыть оповещение, выберите раскрывающееся меню "Закрыть как" и щелкните причину разрешения оповещения.

-
При необходимости в поле "Комментарий" добавьте комментарий о закрытии. Комментарий о закрытии будет добавлен на временную шкалу оповещений, и он может использоваться в качестве обоснования для аудита или отчетов.
-
Нажмите кнопку "Закрыть оповещение".