Сведения об инцидентах безопасности
Инцидент безопасности — это событие, которое может скомпрометирует учетные записи, код или другие данные вашей организации. Примерами являются скомпрометированные учетные записи, утечка учетных данных, непредвиденный доступ или несанкционированные изменения.
Расследование и реагирование на инцидент является самообслуживанием. Перед инцидентом включите потоковую передачу журнала аудита предприятия, потоковую передачу событий запроса API и раскрытие исходного IP-адреса. Сохраните журналы в хранилище, к которому могут обращаться реагирование на инциденты.
Внимание
Потоковая передача журнала аудита включает только действие с момента его включения. Включение этого параметра во время инцидента не восстановит более ранние действия.
Рекомендации по подготовке к инциденту и реагированию на них см. в статье:
Как Служба поддержки GitHub может помочь
Внимание
При возникновении инцидента немедленно следуйте процедурам реагирования на инциденты. Сначала сосредоточьтесь на наличии угрозы с действиями, соответствующими инциденту, например ограничение доступа и отмена или смена скомпрометированных учетных данных.
Параметры хранения уровня предприятия см. в разделе Блокировка единого входа в вашем бизнесе и Отмена авторизации или удаление учетных данных в организации.
Служба поддержки GitHub может ответить на вопросы о GitHubфункциях и данных, доступных для вас, чтобы изучить и проанализировать действие самостоятельно. Служба поддержки GitHub не исследует или не анализирует от вашего имени.
Если вам требуется руководство по использованию этих функций или хотите запросить функцию, см. раздел Создание запроса в службу поддержки.
Служба поддержки GitHub обрабатывает все вопросы, связанные с безопасностью, в письменной форме через билеты в службу поддержки.
Нет службы реагирования на управляемые инциденты
Служба поддержки GitHub не присоединяется или ведет процесс реагирования на инциденты. Чтобы изучить и содержать угрозу, используйте GitHubжурнал аудита, безопасность и средства управления доступом.
Восстановление на определенный момент времени или восстановление не выполняется
Служба поддержки GitHub не может вернуть изменения, восстановить удаленные данные или свернуть ветвь или репозиторий до момента инцидента. Восстановление данных выходит за пределы области поддержки.
Чтобы просмотреть изменения, внесенные в репозиторий, используйте представление действий. Вы можете просмотреть подробный журнал изменений, таких как отправки, слияния, принудительное отправка и изменения ветви, а также связывание этих изменений с фиксациями и прошедшими проверку подлинности пользователей. См . раздел AUTOTITLE.
Сохранение журнала не
Служба поддержки GitHub не может выполнять запросы, чтобы сохранить журналы или данные аудита, продлить срок хранения или поместить их на удержание для расследования. Открытие запроса в службу поддержки не изменяет время доступности данных. Чтобы сохранить данные для исследования, экспортируйте его во время его доступности или настройте потоковую передачу журналов аудита заранее в хранилище.
Дополнительные материалы
- Полная экспозиция: практический подход к обработке утечки конфиденциальных данных в блоге GitHub
- GitHub Enterprise Cloud ЦентрGitHubуправления безопасностью, конфиденциальностью и соответствием информации
- GitHub блог по безопасности для исследований безопасности, объявлений и рекомендаций GitHub
- GitHub Ошибка Bounty для сообщения об уязвимости безопасности, обнаруженной в продукте GitHub