{"meta":{"title":"Beheben von Warnungen aus der Geheimnisüberprüfung","intro":"Nachdem Sie die Details einer Scanbenachrichtigung für geheime Schlüssel überprüft haben, sollten Sie sich um die Warnung kümmern und sie dann schließen.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/code-security/how-tos","title":"How-tos"},{"href":"/de/code-security/how-tos/manage-security-alerts","title":"Verwalten von Sicherheitswarnungen"},{"href":"/de/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts","title":"Geheimnisüberprüfungswarnungen"},{"href":"/de/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/resolving-alerts","title":"Alarme auflösen"}],"documentType":"article"},"body":"# Beheben von Warnungen aus der Geheimnisüberprüfung\n\nNachdem Sie die Details einer Scanbenachrichtigung für geheime Schlüssel überprüft haben, sollten Sie sich um die Warnung kümmern und sie dann schließen.\n\n## Behandeln von Warnungen\n\nSobald ein Geheimnis an ein Repository übergeben wurde, solltest du das Geheimnis als kompromittiert betrachten.\nGitHub empfiehlt die folgenden Maßnahmen für kompromittierte Geheimnisse:\n\n1. Überprüfen Sie, ob das an GitHub committete Geheimnis gültig ist.\n\n**Gilt nur für GitHub Token**. Siehe [Überprüfen der Gültigkeit eines geheimen Schlüssels](/de/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts#checking-a-secrets-validity) und [Durchführen einer On-Demand-Gültigkeitsprüfung](/de/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts#performing-an-on-demand-validity-check).\n\n1. Werden in privaten Repositorys Geheimnisse erkannt, melden Sie die offengelegten Geheimnisse GitHub, der diese wie alle öffentlich offengelegten Geheimnisse behandeln und sperren wird.\n   **Gilt nur für aktive oder unbestätigte GitHubpersonal access tokens**. Siehe [Melden einer geleakten geheimen Information in einem privaten Repository](#reporting-a-leaked-secret-in-a-private-repository).\n2. Überprüfen und aktualisieren Sie Dienste, die das alte Token nutzen. Bei GitHubpersonal access tokens löschen Sie das kompromittierte Token und erstellen ein neues Token. Weitere Informationen findest du unter [Verwalten deiner persönlichen Zugriffstoken](/de/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens).\n3. Je nach Anbieter des geheimen Schlüssels sollten Sie Ihre Sicherheitsprotokolle auf unautorisierte Aktivitäten überprüfen.\n\n### Das Melden von einem geleakten Geheimnis in einem privaten Repository\n\n> \\[!NOTE]\n> Die Meldung eines privaten Geheimnisses an GitHub ist in Öffentliche Vorschau und kann sich ändern. Das Feature ist derzeit nur für GitHubpersonal access tokens (v1 und v2) verfügbar.\n\n1. Navigieren Sie auf GitHub zur Hauptseite des Repositorys.\n\n2. Klicken Sie unter dem Repositorynamen auf die **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** Registerkarte. Wenn die Registerkarte \"<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality\" nicht angezeigt wird, wählen Sie das **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"kebab-horizontal\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>** Dropdownmenü aus, und klicken Sie dann auf **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality**.\n\n3. Klicken Sie in der linken Randleiste unter \"Sicherheitsrisikowarnungen\" auf **Secret scanning**.\n\n4. Klicken Sie in der Warnungsliste auf die Warnung, die Sie anzeigen möchten.\n\n5. Klicken Sie in der Warnungsansicht für das offengelegte Geheimnis auf **Offenlegung melden**.\n\n   > \\[!NOTE] Um Arbeitsabläufe nicht zu unterbrechen, sollten Sie das Geheimnis zunächst rotieren lassen, bevor Sie fortfahren, da eine Offenlegung dazu führen könnte, dass das Geheimnis widerrufen wird. Wenn möglich, sollten Sie auch den Token-Inhaber kontaktieren, um ihn über das Datenleck zu informieren und einen Abhilfeplan abzustimmen.\n\n6. Überprüfen Sie die Informationen im Dialogfeld, und klicken Sie dann auf **Ich verstehe die Konsequenz, melde dieses Geheimnis**.\n\n## Schließen von Warnungen\n\n> \\[!NOTE]\n> Secret scanning Benachrichtigungen werden nicht automatisch geschlossen, wenn das entsprechende Token aus dem Repository entfernt wurde. Sie müssen diese Warnmeldungen in der Warnungsliste auf GitHub manuell schließen.\n\n1. Navigieren Sie auf GitHub zur Hauptseite des Repositorys.\n\n2. Klicken Sie unter dem Repositorynamen auf die **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** Registerkarte. Wenn die Registerkarte \"<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality\" nicht angezeigt wird, wählen Sie das **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"kebab-horizontal\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>** Dropdownmenü aus, und klicken Sie dann auf **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality**.\n\n3. Klicken Sie in der linken Randleiste unter \"Sicherheitsrisikowarnungen\" auf **Secret scanning**.\n\n4. Klicken Sie unter \"Secret scanning\" auf die Warnung, die Sie anzeigen möchten.\n\n5. Um eine Warnung zu schließen, wählen Sie das Dropdownmenü „Schließen als“ aus, und klicken Sie auf einen Grund zum Beheben einer Warnung.\n\n   ![Screenshot einer secret scanning-Warnung. Ein Dropdownmenü mit dem Titel „Schließen als“ wird angezeigt und ist in dunklem Orange eingerahmt.](/assets/images/help/repository/secret-scanning-dismiss-alert-web-ui-link-partner-documentation.png)\n\n6. Fügen Sie optional im Feld „Kommentar“ einen Kommentar zum Schließen der Warnung hinzu. Der Kommentar zum Schließen wird der Zeitleiste der Warnung hinzugefügt und kann bei Prüfungen und Berichterstellungen als Begründung verwendet werden.\n\n7. Klicken Sie auf **Warnung schließen**.\n\n## Nächste Schritte\n\n* [Überwachung von Warnhinweisen durch Secret-Scanning](/de/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts)"}