{"meta":{"title":"Acerca de las alertas de examen de secretos","intro":"Obtenga información sobre los distintos tipos de alertas de detección de secretos.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/enterprise-cloud@latest/code-security","title":"Seguridad y calidad del código"},{"href":"/es/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/es/enterprise-cloud@latest/code-security/concepts/secret-security","title":"Seguridad secreta"},{"href":"/es/enterprise-cloud@latest/code-security/concepts/secret-security/about-alerts","title":"Alertas de examen de secretos"}],"documentType":"article"},"body":"# Acerca de las alertas de examen de secretos\n\nObtenga información sobre los distintos tipos de alertas de detección de secretos.\n\n## Acerca de los tipos de alertas\n\nHay tres tipos de alertas de detección de secretos:\n\n* **Alertas de usuario:** se notifica a los usuarios en la **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** pestaña del repositorio, cuando se detecta un secreto admitido en el repositorio.\n* **Alertas de protección de inserción:** Se notifica a los usuarios en la **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** pestaña del repositorio, cuando un colaborador omite la protección de inserción.\n* **Alertas de socios:** Comunicado directamente a proveedores confidenciales que forman parte del programa de socios de secret scanning. Estas alertas no se notifican en la **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** pestaña del repositorio.\n\n## Acerca de las alertas de usuario\n\nCuando el secret scanning se habilita en un repositorio o se insertan confirmaciones en un repositorio con secret scanning habilitado, GitHub examina el contenido en busca de secretos que coincidan con los patrones definidos por proveedores de servicios.\n\nCuando el secret scanning detecte un secreto, GitHub generará una alerta.\nGitHub muestra una alerta en la **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** pestaña del repositorio. Si el mismo secreto aparece varias veces dentro de un único archivo, solo se crea una alerta.\n\nPara ayudarle a evaluar las alertas de forma más eficaz, GitHub separa las alertas en dos listas:\n\n* **Alertas predeterminadas**\n* **Alertas genéricas**\n\n### Lista de alertas predeterminadas\n\nLa lista de alertas predeterminadas muestra alertas que se relacionan con los patrones admitidos y los patrones personalizados especificados. Esta es la vista principal de las alertas.\n\n### Lista de alertas genéricas\n\nLa lista de alertas genéricas muestra alertas relacionadas con secretos genéricos detectados con patrones y métodos deterministas (como claves privadas), así como secretos detectados con ia (como contraseñas).\nEstos tipos de alertas pueden tener una tasa más alta de falsos positivos o secretos usados en las pruebas. Puede cambiar de la lista predeterminada de alertas a la lista de alertas genéricas.\n\nGitHub seguirá publicando nuevos patrones y tipos de secretos en la lista de alertas genéricas.\n\nAdemás, las alertas que caen dentro de esta categoría:\n\n* Se limitan en cantidad a 5000 alertas por repositorio (esto incluye alertas abiertas y cerradas).\n* No se muestran en las vistas de resumen de la visión general de seguridad, solo en la vista \"Secret scanning\".\n* Mostrar solo las cinco primeras ubicaciones detectadas en GitHub para los patrones genéricos, y solo la primera ubicación detectada para los secretos detectados por IA.\n\nPara que GitHub busque patrones genéricos y secretos detectados por IA, primero debes habilitar las funciones para tu repositorio u organización. Para obtener más información, consulte [Habilitar el análisis de secretos para patrones genéricos](/es/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns) y [Habilitar la detección genérica de secretos para los secretos detectados por IA](/es/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-ai-detected-secrets).\n\nSi el acceso a un recurso requiere credenciales emparejadas, la exploración de secretos creará una alerta solo cuando se detecten las dos partes del par en el mismo archivo. Esto garantiza que las fugas más críticas no queden ocultas detrás de la información sobre fugas parciales. La coincidencia de pares ayuda a reducir los falsos positivos, ya que ambos elementos de un par deben usarse juntos para acceder al recurso del proveedor.\n\n## Acerca de las alertas de protección de inserción\n\nLa protección de inserción examina inserciones para los secretos admitidos. Si la protección de inserción detecta un secreto admitido, bloqueará la inserción. Cuando un colaborador omite la protección de inserción para insertar un secreto en el repositorio, se genera una alerta de protección de inserción y se muestra en la **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** pestaña del repositorio. Para ver todas las alertas de protección de inserción de un repositorio, debe filtrar por `bypassed: true` en la página de alertas. Para más información, consulta [Visualización y filtrado de alertas del análisis de secretos](/es/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/viewing-alerts#filtering-alerts).\n\nSi el acceso a un recurso requiere credenciales emparejadas, la exploración de secretos creará una alerta solo cuando se detecten las dos partes del par en el mismo archivo. Esto garantiza que las fugas más críticas no queden ocultas detrás de la información sobre fugas parciales. La coincidencia de pares ayuda a reducir los falsos positivos, ya que ambos elementos de un par deben usarse juntos para acceder al recurso del proveedor.\n\n> \\[!NOTE]\n> También puede habilitar la protección de inserción para su cuenta personal, denominada \"protección de inserción para los usuarios\", lo que le impide insertar accidentalmente secretos admitidos en *cualquier* repositorio público. Las alertas *no* se crean si decide omitir solo la protección de inserción basada en el usuario. Las alertas solo se crean si el propio repositorio tiene habilitada la protección de inserción. Para obtener más información, consulte [Gestión de la protección de notificaciones para los usuarios](/es/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/prevent-future-leaks/manage-user-push-protection).\n>\n> Es posible que las versiones anteriores de ciertos tokens no sean compatibles con la protección de inserción, ya que estos tokens pueden generar un número mayor de falsos positivos que su versión más reciente. Es posible que la protección de inserción tampoco se aplique a los tokens heredados. En el caso de tokens como claves de Azure Storage, GitHub solo admite tokens *creados recientemente*, no tokens que coincidan con los patrones heredados. Para obtener más información sobre las limitaciones de la protección de envío, consulte [Ámbito de detección del análisis de secretos](/es/enterprise-cloud@latest/code-security/reference/secret-security/secret-scanning-scope).\n\n## Acerca de las alertas de asociados\n\nCuando GitHub detecta un secreto filtrado en un repositorio público o un paquete npm, se envía una alerta directamente al proveedor de secretos, si forman parte del programa de socios de análisis de secretos de GitHub. Para obtener más información sobre alertas de escaneo de secretos para socios, vea [Programa asociado del escaneo de secretos](/es/enterprise-cloud@latest/code-security/tutorials/secret-scanning-partner-program) y [Patrones de análisis de secretos admitidos](/es/enterprise-cloud@latest/code-security/reference/secret-security/supported-secret-scanning-patterns).\n\nLas alertas de asociado no se envían a los administradores del repositorio, por lo que no es necesario realizar ninguna acción para este tipo de alerta.\n\n## Lectura adicional\n\n* [Patrones de análisis de secretos admitidos](/es/enterprise-cloud@latest/code-security/reference/secret-security/supported-secret-scanning-patterns)\n* [Habilitar el análisis de secretos para patrones genéricos](/es/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)"}