# Sichern Sie Ihre geheimen Schlüssel im großen Maßstab mit GitHub

Kompromittierte Anmeldeinformationen setzen Ihre Organisation dem Risiko von Datenpannen aus. GitHub Geheimschutz erkennt und verhindert geheime Lecks automatisch. Folgen Sie diesem Einführungspfad, um Risiken zu bewerten, die Lösung zu testen und organisationsweiten Schutz zu skalieren.

## Links

### Phase 1: Assess your current secret risk

* [Geheime Leckagerisiken](/de/code-security/concepts/secret-security/secret-leakage-risks)

  Geheime Schlüssel wie API-Schlüssel, Passwörter und Token, die in Repositorys gespeichert sind, können von unautorisierten Benutzern ausgenutzt werden, wodurch Sicherheits-, Compliance- und finanzielle Risiken für Ihre Organisation entstehen.

* [Ausführen der geheimen Risikobewertung für Ihre Organisation](/de/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)

  Bestimmen Sie die Gefährdung Ihrer Organisation durch offengelegte Geheimnisse, indem Sie einen secret risk assessment Bericht erstellen.

* [Interpretieren von Ergebnissen zur Risikobewertung von Geheimnissen](/de/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)

  Verstehen Sie die Ergebnisse Ihrer secret risk assessment und priorisieren Sie die Leckbehebung.

* [Ansehen Ihrer Berichte zur Sicherheitsrisikobewertung](/de/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)

  Informieren Sie sich über die Exposition Ihrer Organisation gegenüber durchleckten geheimen Schlüsseln und Coderisiken, indem Sie Ihre neuesten Berichte zur Sicherheitsrisikobewertung anzeigen.

### Phase 2: Evaluate GitHub Secret Protection

* [Geheimnisüberprüfung](/de/code-security/concepts/secret-security/secret-scanning)

  Verhindern Sie die betrügerische Verwendung Ihrer geheimen Daten, indem Sie die verfügbar gemachten Anmeldeinformationen automatisch erkennen, bevor sie ausgenutzt werden können.

* [Pushschutz](/de/code-security/concepts/secret-security/push-protection)

  Sichern Sie Ihre Geheimnisse, indem Sie sie daran hindern, Ihr Repository mit Pushschutz zu erreichen.

* [Öffentliche Überwachung für geheime Überprüfungen](/de/code-security/concepts/secret-security/public-monitoring)

  Öffentliches Monitoring erkennt Zugangsdaten, die von Mitgliedern Ihres Unternehmens in öffentlichen Repositorys über GitHub offengelegt wurden, und verschafft Ihnen Transparenz über die Offenlegung von Geheimnissen über die Grenzen Ihres Unternehmens hinaus.

* [Unterstützte Scanmuster für Secrets](/de/code-security/reference/secret-security/supported-secret-scanning-patterns)

  Listen der unterstützten geheimen Informationen und der Partner, mit denen GitHub zusammenarbeitet, um die betrügerische Verwendung versehentlich offengelegter Geheimnisse zu verhindern.

* [Schätzen des Preises für Secret Protection](/de/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)

  Erfahren Sie, wie Sie die Preisrechner verwenden, um die monatlichen Kosten für GitHub Secret Protection für Ihre Repositorys zu schätzen.

* [Berechnung der Kosteneinsparungen durch Push-Schutz](/de/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)

  Schätzen Sie die Remediationszeit und Arbeitskosten, die Sie vermeiden, indem Sie das Lecken von Geheimnissen verhindern.

* [Einrichten einer Testversion von GitHub Advanced Security](/de/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)

  Sie können den vollständigen Satz von GitHub Advanced Security Features kostenlos testen.

### Phase 3: Pilot GitHub Secret Protection

* [Bewährte Methoden für die Auswahl von Pilotrepositorys](/de/code-security/concepts/security-at-scale/select-pilot-repositories)

  Die richtigen Pilot-Repositorys zeigen schnell Wert und bereiten Ihre Organisation auf eine umfassendere Aktivierung von GitHub Secret Protection vor.

* [Preise und Aktivierung GitHub Secret Protection](/de/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)

  Sichern Sie die Geheimnisse Ihrer Organisation in Ihrem Budget, indem Sie GitHub Secret Protection aktivieren.

* [Aktivieren des Push-Schutzes für dein Repository](/de/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)

  Mit Pushschutz secret scanning wird verhindert, dass Mitwirkende Geheimnisse in ein Repository pushen, und es wird eine Warnung generiert, wenn ein Mitwirkender die Sperre umgeht.

* [Behebung eines durchgesickerten Geheimnisses in Ihrem Repository](/de/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)

  Erfahren Sie, wie Sie wirksam auf ein offengelegtes Geheimnis in Ihrem GitHub Repository reagieren.

### Phase 4: Monitor and assess value

* [Bewertung der Auswirkungen des GitHub Geheimnisschutzes](/de/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)

  Messen Sie, wie GitHub Secret Protection die geheime Exposition in Ihrer Organisation reduziert wird, damit Sie Werte demonstrieren und Bereiche identifizieren können, um Ihren Sicherheitsstatus zu stärken.

* [Metriken für Geheim-Scan und Push-Schutz](/de/code-security/concepts/secret-security/push-protection-metrics)

  Verstehen Sie die Leistung des Push-Schutzes in Ihren Organisationen.

* [Organisieren von Maßnahmen zur Behebung durchgesickerter Geheimnisse](/de/code-security/tutorials/secure-your-organization/organize-leak-remediation)

  Organisieren und verwalten Sie systematisch die Behebung von offengelegten Geheimnissen mithilfe von Sicherheitskampagnen und Alarmzuweisungen.

* [Bewerten von Warnungen aus dem Secret-Scanning](/de/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)

  Erfahren Sie mehr über zusätzliche Features, die Ihnen helfen können, Warnungen auszuwerten und deren Behebung zu priorisieren, z. B. die Gültigkeit eines geheimen Schlüssels zu überprüfen.

* [Öffentliche Überwachungswarnungen anzeigen](/de/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-public-monitoring-alerts)

  Ermitteln Sie, welche Anmeldeinformationen die Mitglieder Ihres Unternehmens in öffentlichen Repositories auf GitHub offengelegt haben.

### Phase 5: Scale, customize, and automate

* [Anwenden einer benutzerdefinierten Sicherheitskonfiguration](/de/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)

  Sie können Ihre custom security configuration auf Repositories in Ihrer Organisation anwenden, um die spezifischen Sicherheitsanforderungen dieser Repositories zu erfüllen.

* [Definieren von benutzerdefinierten Mustern für die Geheimnisüberprüfung](/de/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)

  Schützen Sie Ihre eindeutigen geheimen Typen, indem Sie benutzerdefinierte Muster mit regulären Ausdrücken definieren.

* [Enabling delegated bypass for push protection](/de/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)

  Control who can push code containing secrets by requiring bypass approval from designated reviewers.

* [Aktivieren der geheimen Suche nach generischen Mustern](/de/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)

  Sie können secret scanning aktivieren, um zusätzliche potenzielle geheime Informationen auf Repository- und Organisationsebene zu erkennen.

* [Aktivieren der allgemeinen Secret-Erkennung für von KI erkannte Geheimnisse](/de/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-ai-detected-secrets)

  Sie können generische Erkennung von Geheimnissen für Ihr Repository oder Ihre Organisation aktivieren. Warnungen für generische geheime Schlüssel, z. B. Kennwörter, werden in einer separaten Liste auf der secret scanning Benachrichtigungsseite angezeigt.

* [Suchen nach geheimen Daten mit dem GitHub MCP-Server](/de/code-security/how-tos/use-ghas-with-ai-coding-agents/scan-for-secrets-with-github-mcp-server)

  Erkennen Sie in Echtzeit offenliegende Geheimnisse mit Ihrem KI-Codierungsagenten, bevor sie Ihr Repository erreichen.

* [Aktivieren der öffentlichen Überwachung für Ihr Unternehmen](/de/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/enabling-public-monitoring-for-your-enterprise)

  Erkennen Sie Geheimnisse, die Mitglieder Ihres Unternehmens in öffentlichen Repositorien außerhalb Ihres Unternehmens preisgeben.