Informationen zu Sicherheitsvorfällen
Ein Sicherheitsvorfall ist ein Ereignis, das die Konten, Den Code oder andere Daten Ihres Unternehmens gefährden könnte. Beispiele hierfür sind kompromittierte Konten, durchleckte Anmeldeinformationen, unerwarteter Zugriff oder nicht autorisierte Änderungen.
Das Untersuchen und Reagieren auf einen Vorfall ist Self-Service. Bevor ein Vorfall auftritt, aktivieren Sie das Streaming des Unternehmensüberwachungsprotokolls, das STREAMING von API-Anforderungsereignissen und die Offenlegung von QUELL-IP-Adressen. Bewahren Sie die Protokolle im Speicher auf, auf die Ihre Vorfallsantworter zugreifen können.
Wichtig
Das Streaming von Überwachungsprotokollen umfasst nur Aktivitäten ab dem Zeitpunkt, zu dem Sie es aktivieren. Wenn Sie ihn während eines Vorfalls aktivieren, werden frühere Aktivitäten nicht wiederhergestellt.
Anleitungen zur Vorbereitung und Reaktion auf einen Vorfall finden Sie unter:
Wie kann GitHub-Support helfen
Wichtig
Wenn ein Vorfall auftritt, befolgen Sie ihre Verfahren zur Reaktion auf Vorfälle sofort. Konzentrieren Sie sich zuerst darauf, die Bedrohung mit Aktionen zu enthalten, die für den Vorfall geeignet sind, z. B. das Einschränken des Zugriffs und das Widerrufen oder Drehen kompromittierter Anmeldeinformationen.
Informationen zu Optionen für Eindämmung auf Unternehmensebene finden Sie unter Absicherung von Single Sign-On in Ihrem Unternehmen und Widerrufen von Autorisierungen oder Löschen von Anmeldeinformationen in Ihrem Unternehmen.
GitHub-Support kann Fragen zu GitHub den Features und den Ihnen zur Verfügung stehenden Daten beantworten, damit Sie die Aktivität selbst untersuchen und analysieren können. GitHub-Support untersucht oder analysiert nicht in Ihrem Auftrag.
Wenn Sie Anleitungen zur Verwendung dieser Features benötigen oder ein Feature anfordern möchten, lesen Sie Erstellen eines Supporttickets.
GitHub-Support behandelt alle sicherheitsrelevanten Fragen schriftlich über Supporttickets.
Kein verwalteter Dienst für die Reaktion auf Vorfälle
GitHub-Support beteiligt sich nicht an Ihrem Vorfallreaktionsprozess und leitet ihn nicht. Um eine Bedrohung zu untersuchen und zu enthalten, verwenden Sie GitHubdas Überwachungsprotokoll, die Sicherheit und die Zugriffsverwaltungstools.
Keine Protokollarchivierung
GitHub-Support kann keine Anfragen erfüllen, Protokolle oder Audit-Daten aufzubewahren, deren Aufbewahrungsfristen zu verlängern oder sie für Ihre Untersuchung zurückzustellen. Durch das Öffnen eines Supporttickets wird nicht geändert, wie lange Daten verfügbar sind. Um Daten für eine Untersuchung aufzubewahren, exportieren Sie sie, während sie verfügbar ist, oder konfigurieren Sie das Streaming von Überwachungsprotokollen im Voraus, um sie zu speichern, die Sie steuern.
Weiterführende Lektüre
- Vollständige Gefährdung: ein praktischer Ansatz zur Behandlung vertraulicher Datenlecks im GitHub Blog
- GitHub Enterprise Cloud Trust Center für GitHubSicherheits-, Datenschutz- und Complianceinformationen
- GitHub Sicherheitsblog für Sicherheitsforschung, Ankündigungen und bewährte Methoden von GitHub
- GitHub Bug Bounty , um eine Sicherheitslücke zu melden, die Sie in einem GitHub Produkt finden