{"meta":{"title":"Мониторинг оповещений от сканирования секретов","intro":"Вы можете настроить, как  secret scanning уведомлять вас о secret scanning оповещениях, и проводить аудит, как ваша команда реагирует на них.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/how-tos","title":"How-tos"},{"href":"/ru/code-security/how-tos/manage-security-alerts","title":"Управление оповещениями системы безопасности"},{"href":"/ru/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts","title":"Оповещения о проверке секретов"},{"href":"/ru/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts","title":"Отслеживание оповещений"}],"documentType":"article"},"body":"# Мониторинг оповещений от сканирования секретов\n\nВы можете настроить, как  secret scanning уведомлять вас о secret scanning оповещениях, и проводить аудит, как ваша команда реагирует на них.\n\nПри secret scanning обнаружении потенциальной секретной утечки в вашем репозитории, важно быть в курсе этих уведомлений для поддержания безопасности кода.\nGitHub предоставляет несколько каналов уведомлений, чтобы вы и ваша команда были своевременно уведомлены при обнаружении секретов. Вы можете настроить, как и когда получать эти уведомления в зависимости от вашей роли и предпочтений.\n\nВы также можете проводить аудит ответов на secret scanning оповещения, чтобы отслеживать, как ваша команда управляет вопросами безопасности и поддерживает соответствие политикам вашей организации.\n\n## Настройка уведомлений для Оповещения о сканировании секретов\n\nПомимо отображения уведомления во **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** вкладке репозитория, GitHub можно также отправлять уведомления по электронной почте с уведомлениями. Эти уведомления отличаются для добавочных проверок и исторических проверок.\n\n### Добавочные проверки\n\nПри обнаружении нового секрета GitHub уведомляет всех пользователей о доступе к оповещениям системы безопасности для репозитория в соответствии с их предпочтениями уведомления. К этим пользователям относятся:\n\n* Администраторы репозитория\n* Менеджеры по безопасности\n* Пользователи с пользовательскими ролями с доступом на чтение и запись\n* Владельцы организации и владельцы предприятий, если они являются администраторами репозиториев, где утечка секретов была утечка\n\n> \\[!NOTE]\n> Авторы фиксации, которые случайно зафиксировали секреты, будут получать уведомления независимо от их настроек уведомлений.\n\nЕсли вы получите уведомление по электронной почте:\n\n* Вы просматриваете репозиторий.\n* Вы включили уведомления для \"Все действия\" или для пользовательских оповещений системы безопасности в репозитории.\n* В параметрах уведомлений в разделе \"Подписки\", а затем в разделе \"Просмотр\" вы выбрали получение уведомлений по электронной почте.\n\nКроме того, вы получите уведомление, если кто-то назначает вам или code scanning оповещение, см. сведения о secret scanning[](/ru/code-security/concepts/security-at-scale/about-security-campaigns#about-assigning-alerts-to-users-and-copilot-cloud-agent) оповещений.\n\n1. На GitHubперейдите на главную страницу репозитория.\n\n2. Чтобы начать смотреть репозиторий, выберите **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-eye\" aria-label=\"eye\" role=\"img\"><path d=\"M8 2c1.981 0 3.671.992 4.933 2.078 1.27 1.091 2.187 2.345 2.637 3.023a1.62 1.62 0 0 1 0 1.798c-.45.678-1.367 1.932-2.637 3.023C11.67 13.008 9.981 14 8 14c-1.981 0-3.671-.992-4.933-2.078C1.797 10.83.88 9.576.43 8.898a1.62 1.62 0 0 1 0-1.798c.45-.677 1.367-1.931 2.637-3.022C4.33 2.992 6.019 2 8 2ZM1.679 7.932a.12.12 0 0 0 0 .136c.411.622 1.241 1.75 2.366 2.717C5.176 11.758 6.527 12.5 8 12.5c1.473 0 2.825-.742 3.955-1.715 1.124-.967 1.954-2.096 2.366-2.717a.12.12 0 0 0 0-.136c-.412-.621-1.242-1.75-2.366-2.717C10.824 4.242 9.473 3.5 8 3.5c-1.473 0-2.825.742-3.955 1.715-1.124.967-1.954 2.096-2.366 2.717ZM8 10a2 2 0 1 1-.001-3.999A2 2 0 0 1 8 10Z\"></path></svg> Watch**.\n\n   ![Снимок экрана: главная страница репозитория. Раскрывающееся меню с названием \"Смотреть\" выделено оранжевым контуром.](/assets/images/help/repository/repository-watch-dropdown.png)\n\n3. В раскрывающемся меню щелкните **\"Все действия**\". Кроме того, чтобы подписаться только на оповещения системы безопасности, нажмите кнопку **\"Пользовательский**\", а затем щелкните **\"Оповещения** системы безопасности\".\n\n4. Перейдите к параметрам уведомлений для личная учетная запись. Они доступны по адресу [https://github.com/settings/notifications](https://github.com/settings/notifications?ref_product=secret-scanning\\&ref_type=engagement\\&ref_style=text).\n\n5. На странице параметров уведомлений в разделе \"Подписки\", а затем в разделе \"Просмотр\" выберите **раскрывающийся список \"Уведомить меня** \".\n\n6. Выберите \"Электронная почта\" в качестве параметра уведомления, а затем нажмите кнопку **\"Сохранить**\".\n\n   ![Снимок экрана: параметры уведомлений для учетной записи пользователя. В разделе \"Подписки\" и \"Просмотр\" флажок с заголовком \"Электронная почта\" указан оранжевый.](/assets/images/help/notifications/repository-watching-notification-options.png)\n\nДополнительные сведения о настройке параметров уведомлений см. в разделе [Управление параметрами безопасности и анализа для репозитория](/ru/repositories/managing-your-repositorys-settings-and-features/enabling-features-for-your-repository/managing-security-and-analysis-settings-for-your-repository#granting-access-to-security-alerts) и [настройка параметров часов для отдельного репозитория](/ru/subscriptions-and-notifications/get-started/configuring-notifications#configuring-your-watch-settings-for-an-individual-repository).\n\n### Исторические проверки\n\nДля исторических сканирований GitHub уведомляет следующих пользователей:\n\n* Владельцы организации, владельцы предприятий и руководители по безопасности— всякий раз, когда выполняется проверка истории, даже если секреты не найдены.\n* Администраторы репозитория, руководители безопасности и пользователи с пользовательскими ролями с доступом на чтение и запись— всякий раз, когда историческая проверка обнаруживает секрет и в соответствии с их предпочтениями уведомления.\n\nМы не\\_ уведомляем \\_автор фиксации.\n\nДополнительные сведения о настройке параметров уведомлений см. в разделе [Управление параметрами безопасности и анализа для репозитория](/ru/repositories/managing-your-repositorys-settings-and-features/enabling-features-for-your-repository/managing-security-and-analysis-settings-for-your-repository#granting-access-to-security-alerts) и [настройка параметров часов для отдельного репозитория](/ru/subscriptions-and-notifications/get-started/configuring-notifications#configuring-your-watch-settings-for-an-individual-repository).\n\n## Аудит ответов на оповещения о проверке секретов\n\nВы можете проверить действия, выполненные в ответ на secret scanning оповещения, с помощью GitHub средств. Дополнительные сведения см. в разделе [Аудит оповещений системы безопасности](/ru/code-security/concepts/security-at-scale/audit-security-alerts)."}