GitHub en Producción · Lección 07
¿Qué hace la función de 'secret scanning' de GitHub?
Detecta automáticamente credenciales o claves API expuestas accidentalmente en el código
Cifra automáticamente todos los secretos del repositorio
Elimina automáticamente el commit que contiene el secreto
Solo funciona en repositorios privados
GitHub en Producción · Lección 07
Completa el código
Secret scanning puede notificar directamente al proveedor del
Revisa: puede notificar al proveedor del servicio (ej. AWS) para revocar la clave filtrada.
GitHub en Producción · Lección 07
¿Por qué activar secret scanning es útil incluso si el equipo cree que 'nunca' comete el error de subir una credencial?
Pista: actúa como red de seguridad ante un error humano accidental que puede ocurrir aunque el equipo tenga buenas prácticas.
✓
¡Lección completada!
Secret scanning
0
XP ganado
3
Vidas restantes