{"meta":{"title":"Geheimnisüberprüfung","intro":"Verhindern Sie die betrügerische Verwendung Ihrer geheimen Daten, indem Sie die verfügbar gemachten Anmeldeinformationen automatisch erkennen, bevor sie ausgenutzt werden können.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/enterprise-server@3.17/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/enterprise-server@3.17/code-security/concepts","title":"Concepts"},{"href":"/de/enterprise-server@3.17/code-security/concepts/secret-security","title":"Geheime Sicherheit"},{"href":"/de/enterprise-server@3.17/code-security/concepts/secret-security/secret-scanning","title":"Geheimnisüberprüfung"}],"documentType":"article"},"body":"# Geheimnisüberprüfung\n\nVerhindern Sie die betrügerische Verwendung Ihrer geheimen Daten, indem Sie die verfügbar gemachten Anmeldeinformationen automatisch erkennen, bevor sie ausgenutzt werden können.\n\nWenn Anmeldeinformationen wie API-Schlüssel und Kennwörter an Repositorys als hartcodierte geheime Schlüssel gebunden werden, werden sie zu Zielen für nicht autorisierten Zugriff.\nSecret scanning erkennt automatisch Credential-Lecks, damit Sie sie sichern können, bevor sie ausgenutzt werden.\n\n## Wie geheime Scans Ihren Code schützen\n\nSecret scanning scannt Ihren gesamten Git-Verlauf auf allen Zweigen Ihres Repositorys nach fest codierten Zugangsdaten, einschließlich API-Schlüsseln, Kennwörtern, Token und anderen bekannten geheimen Datentypen. So können Sie „Secret Sprawl“, also die unkontrollierte Verbreitung von Anmeldedaten über verschiedene Repositorys hinweg, erkennen, bevor daraus ein Sicherheitsrisiko wird.\nGitHub überprüft auch regelmäßig Repositorys, wenn neue geheime Typen hinzugefügt werden.\n\nGitHub überprüft auch automatisch:\n\n* Beschreibungen und Kommentare in Problemen\n* Titel, Beschreibungen und Kommentare in offenen und geschlossenen *historischen* Angelegenheiten\n* Titel, Beschreibungen und Kommentaren in Pull Requests\n* Titel, Beschreibungen und Kommentare in GitHub Discussions\n* Geheime Gists\n\n### Secret scanning Warnungen und Korrekturen\n\nWenn secret scanning eine Exposition von Anmeldeinformationen erkennt, generiert GitHub auf der Registerkarte **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security** Ihres Repositorys eine Warnung mit Details zu den offengelegten Anmeldeinformationen.\n\nWenn Sie eine Benachrichtigung erhalten, drehen Sie die betroffenen Anmeldeinformationen sofort, um nicht autorisierten Zugriff zu verhindern. Obwohl Sie auch Geheimnisse aus Ihrem Git-Verlauf entfernen können, ist dies zeitaufwändig und oft unnötig, wenn Sie die Anmeldeinformationen bereits widerrufen haben.\n\n## Anpassbarkeit\n\nÜber die Standarderkennung von Geheimschlüsseln für Partner und Anbieter hinaus können Sie sie erweitern und an Ihre Anforderungen anpassen secret scanning .\n\n* **Generische Muster.** Erweitern Sie die Erkennung auf geheime Schlüssel, die nicht an einen bestimmten Dienstanbieter gebunden sind, z. B. private Schlüssel, Verbindungszeichenfolgen und generische API-Schlüssel.\n* **Benutzerdefinierte Muster.** Definieren Sie Ihre eigenen regulären Ausdrücke, um organisationsspezifische Geheimnisse zu erkennen, die nicht von den Standardmustern abgedeckt werden.\n* **Gültigkeitsprüfungen.** Priorisieren Sie die Behebung, indem Sie überprüfen, ob erkannte geheimen Informationen noch aktiv sind.\n\n## Wie kann ich auf dieses Feature zugreifen?\n\nSecret scanning ist für die folgenden Repositorytypen verfügbar:\n\n* **Öffentliche Repositorys**: Secret scanning werden automatisch kostenlos ausgeführt.\n* **Organisationseigene private und interne Repositories**: Verfügbar mit [GitHub Secret Protection](/de/enterprise-server@3.17/get-started/learning-about-github/about-github-advanced-security) aktiviert in GitHub Team oder GitHub Enterprise Cloud.\n* **Benutzereigene Repositories**: Verfügbar auf GitHub Enterprise Cloud mit Enterprise Managed Users. Verfügbar auf GitHub Enterprise Server, wenn das Unternehmen [GitHub Secret Protection](/de/enterprise-server@3.17/get-started/learning-about-github/about-github-advanced-security) aktiviert hat."}