{"meta":{"title":"Evaluación de alertas del análisis de secretos","intro":"Obtenga información sobre características adicionales que pueden ayudarle a evaluar las alertas y priorizar su corrección, como comprobar la validez de un secreto.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/enterprise-server@3.18/code-security","title":"Seguridad y calidad del código"},{"href":"/es/enterprise-server@3.18/code-security/tutorials","title":"Tutorials"},{"href":"/es/enterprise-server@3.18/code-security/tutorials/remediate-leaked-secrets","title":"Corrección de secretos filtrados"},{"href":"/es/enterprise-server@3.18/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts","title":"Evaluación de alertas"}],"documentType":"article"},"body":"# Evaluación de alertas del análisis de secretos\n\nObtenga información sobre características adicionales que pueden ayudarle a evaluar las alertas y priorizar su corrección, como comprobar la validez de un secreto.\n\n## Acerca de la evaluación de alertas\n\nHay algunas características adicionales que pueden ayudarle a evaluar las alertas para priorizarlas y administrarlas mejor. Ustedes pueden:\n\n* Comprueba la validez de un secreto para ver si sigue activo.\n  Consulte [Comprobación de la validez de un secreto](#checking-a-secrets-validity).\n* Revisa los metadatos de un token.\n  **Solo se aplica a GitHub tokens**. Por ejemplo, para ver cuándo se usó por última vez el token. Consulte [Revisión de los metadatos del GitHub token](#reviewing-github-token-metadata).\n\n## Comprobación de la validez de un secreto\n\nLas comprobaciones de validez te ayudan a priorizar las alertas indicando qué secretos son `active` o `inactive`. Un secreto `active` es aquel que todavía se podría aprovechar, por lo que estas alertas deben revisarse y corregirse como prioridad.\n\nDe forma predeterminada, GitHub comprueba la validez de GitHub los tokens y muestra el estado de validación del token en la vista de alertas.\n\n| Validez                     | Estado     | Resultado                                                                                    |\n| --------------------------- | ---------- | -------------------------------------------------------------------------------------------- |\n| Secreto activo              | `active`   | GitHub ha consultado el proveedor de este secreto y ha detectado que el secreto está activo. |\n| Secreto posiblemente activo | `unknown`  | GitHub aún no admite comprobaciones de validación para este tipo de token.                   |\n| Secreto posiblemente activo | `unknown`  | GitHub no ha podido comprobar este secreto.                                                  |\n| Secreto inactivo            | `inactive` | Debes asegurarte de que no se ha producido ningún acceso no autorizado.                      |\n\nPara obtener información sobre qué patrones de asociados se admiten actualmente, consulte [Patrones de análisis de secretos admitidos](/es/enterprise-server@3.18/code-security/reference/secret-security/supported-secret-scanning-patterns).\n\nPuede usar la API de REST para recuperar una lista del estado de validación más reciente para cada uno de los tokens. Para más información, consulta [Puntos de conexión de la API REST para el examen de secretos](/es/enterprise-server@3.18/rest/secret-scanning) en la documentación de la API de REST. También puede utilizar webhooks para recibir notificaciones sobre la actividad relacionada con una alerta secret scanning. Para obtener más información, consulte el evento de `secret_scanning_alert` en [Eventos y cargas de webhook](/es/enterprise-server@3.18/webhooks/webhook-events-and-payloads?actionType=created#secret_scanning_alert).\n\n## Realización de una comprobación de validez a petición\n\nUna vez que haya habilitado las comprobaciones de validez de los patrones de asociados para el repositorio, puede realizar una comprobación de validez \"a petición\" para cualquier secreto admitido haciendo clic en **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-sync\" aria-label=\"sync\" role=\"img\"><path d=\"M1.705 8.005a.75.75 0 0 1 .834.656 5.5 5.5 0 0 0 9.592 2.97l-1.204-1.204a.25.25 0 0 1 .177-.427h3.646a.25.25 0 0 1 .25.25v3.646a.25.25 0 0 1-.427.177l-1.38-1.38A7.002 7.002 0 0 1 1.05 8.84a.75.75 0 0 1 .656-.834ZM8 2.5a5.487 5.487 0 0 0-4.131 1.869l1.204 1.204A.25.25 0 0 1 4.896 6H1.25A.25.25 0 0 1 1 5.75V2.104a.25.25 0 0 1 .427-.177l1.38 1.38A7.002 7.002 0 0 1 14.95 7.16a.75.75 0 0 1-1.49.178A5.5 5.5 0 0 0 8 2.5Z\"></path></svg> Comprobar secreto** en la vista de alertas.\nGitHub enviará el patrón al asociado correspondiente y mostrará el estado de validación del secreto en la vista de alertas.\n\n![Captura de pantalla de la UI que muestra una alerta secret scanning. Un botón, con la etiqueta \"Verificar secreto\", está resaltado con un contorno naranja.](/assets/images/help/security/secret-scanning-verify-secret.png)\n\n## Revisión de los metadatos del GitHub token\n\n> \\[!NOTE]\n> Los metadatos para los tokens de GitHub están actualmente en versión preliminar pública y están sujetos a cambios.\n\nEn la vista de una alerta de token GitHub activa, puedes revisar ciertos metadatos sobre el token. Estos metadatos pueden ayudarle a identificar el token y decidir qué pasos de corrección se deben realizar.\n\nLos tokens, como personal access token y otras credenciales, se consideran información personal. Para obtener más información sobre cómo usar los GitHub tokens, consulte la [Declaración de privacidad de GitHub](/es/site-policy/privacy-policies/github-general-privacy-statement) y las [Políticas de uso aceptable](/es/site-policy/acceptable-use-policies/github-acceptable-use-policies).\n\n![Captura de pantalla de la interfaz de usuario de un token de GitHub, con sus metadatos.](/assets/images/help/repository/secret-scanning-github-token-metadata.png)\n\nLos metadatos de los tokens GitHub están disponibles para los tokens activos en cualquier repositorio con la detección de secretos habilitada. Si se ha revocado un token o no se puede validar su estado, los metadatos no estarán disponibles.\nGitHub Revoca automáticamente los GitHub tokens en repositorios públicos, por lo que es poco probable que los metadatos de GitHub los tokens de los repositorios públicos estén disponibles. Los metadatos siguientes están disponibles para los tokens activos GitHub :\n\n| Metadatos                 | Description                                    |\n| ------------------------- | ---------------------------------------------- |\n| Nombre del secreto        | Nombre asignado al GitHub token por su creador |\n| Propietario del secreto   | El GitHub alias del propietario del token      |\n| Fecha de creación         | Fecha en que se creó el token.                 |\n| Expiró el                 | Fecha de expiración del token.                 |\n| Fecha de uso más reciente | Fecha en que se usó por última vez el token.   |\n| Acceso                    | Si el token tiene acceso a la organización.    |\n\nSolo las personas con permisos de administrador en el repositorio que contienen un secreto filtrado pueden ver los detalles de alerta de seguridad y los metadatos del token de una alerta. Los propietarios de empresas pueden solicitar acceso temporal al repositorio para este fin. Si se concede acceso, GitHub notificará al propietario del repositorio que contiene el secreto filtrado, notificará la acción en los registros de auditoría de empresa y propietario del repositorio y habilitará el acceso durante 2 horas."}