{"meta":{"title":"Monitorización pública para la detección de secretos","intro":"La supervisión pública detecta las credenciales filtradas por los miembros de la empresa en repositorios públicos en GitHub, lo que proporciona visibilidad de la exposición secreta más allá de los límites de la empresa.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/enterprise-cloud@latest/code-security","title":"Seguridad y calidad del código"},{"href":"/es/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/es/enterprise-cloud@latest/code-security/concepts/secret-security","title":"Seguridad secreta"},{"href":"/es/enterprise-cloud@latest/code-security/concepts/secret-security/public-monitoring","title":"Supervisión pública"}],"documentType":"article"},"body":"# Monitorización pública para la detección de secretos\n\nLa supervisión pública detecta las credenciales filtradas por los miembros de la empresa en repositorios públicos en GitHub, lo que proporciona visibilidad de la exposición secreta más allá de los límites de la empresa.\n\n> [!NOTE]\n> La supervisión pública de secret scanning se encuentra actualmente en versión preliminar pública y está sujeta a cambios. Si tiene comentarios, únase a la [discusión](https://github.com/orgs/community/discussions/categories/code-security).\n\n## Acerca de la supervisión pública\n\nGitHub supervisa los secretos filtrados GitHub en tiempo real. La monitorización pública atribuye a su empresa los secretos expuestos públicamente, en función de dónde hace commits su equipo.\n\nSecret scanning detecta secretos en repositorios que posee su empresa. La supervisión pública amplía esta detección a los secretos encontrados en repositorios públicos arbitrarios en GitHub.com, independientemente de si su empresa posee o no el repositorio donde se ha filtrado.\n\nEsto proporciona a los administradores de seguridad empresarial visibilidad sobre la exposición de credenciales que, de lo contrario, no conocerían, lo que ayuda a identificar posibles riesgos y secretos filtrados que podrían aprovechar los actores incorrectos.\n\n## Funcionamiento de la supervisión pública\n\nLa supervisión de recursos públicos analiza repositorios públicos, incluido contenido no relacionado con el código, como los comentarios de incidencias y solicitudes de incorporación de cambios en GitHub, para detectar secretos asociados a su empresa. Cuando se detecta un secreto, se muestra una alerta en la información general de seguridad de nivel empresarial.\n\n### Métodos de atribución\n\nLa supervisión pública usa dos métodos para asociar secretos detectados a su empresa:\n\n* **Pertenencia a la empresa:** Secretos filtrados por usuarios que son miembros de su empresa\n* **Coincidencia con dominio verificado:** Secretos expuestos por usuarios cuya dirección de correo electrónico coincide con un dominio verificado de su organización, incluso si no son miembros directos de la organización\n\nAmbos métodos de atribución están activos cuando se habilita la supervisión pública.\n\n## Requirements\n\nPara usar la supervisión pública, la empresa debe:\n\n* Tener GitHub Advanced Security o GitHub Secret Protection habilitado"}