← Cloudflare One / cloudflare-one / integrations / cloud-and-saas
GitHub
Integrace GitHub rozpoznává celou řadu rizik souvisejících s prevencí úniku dat, nesprávnou konfigurací účtu a zabezpečením uživatelů v propojené GitHub organizaci, která by mohla ohrozit vás i vaši organizaci.
Požadavky na integraci
- Účet GitHub s plánem Free, Pro nebo Enterprise
- Členství v GitHub Organization s oprávněními Owner nebo GitHub App manager
Oprávnění integrace
Aby fungovala integrace s GitHub, Cloudflare CASB vyžaduje následující oprávnění GitHub API:
| Oprávnění | Access | Popis |
|---|---|---|
| Správa | Read-only |
Zobrazit základní administrativní informace z účtu. |
| Členové | Read-only |
Zobrazit metadata o členech organizace |
| Metadata | Read-only |
Zobrazit metadata týkající se prostředků organizace, s výjimkou citlivých informací o soukromých repozitářích. |
| Správa organizace | Read-only |
Zobrazit informace o nastavení organizace |
Tato oprávnění se řídí principem nejmenších oprávnění, aby byl zajištěn pouze minimální potřebný přístup. Další informace o jednotlivých oprávněních najdete v Přehled oprávnění aplikace GitHub App ↗.
Bezpečnostní zjištění
Integrace GitHub aktuálně kontroluje následující zjištění neboli bezpečnostní rizika. Zjištění jsou seskupena podle kategorie a poté seřazena podle úroveň závažnosti.
Chcete-li mít přehled o nových zjištěních CASB, jakmile budou přidána, uložte si tuto stránku mezi záložky nebo se přihlaste k odběru jejího RSS kanál.
Větve a sloučení
| Typ zjištění | FindingTypeID | Závažnost | Popis |
|---|---|---|---|
| GitHub: Repository has no Default Branch Protection | 5a0428fa-5c13-44b8-a028-9351c1d10a91 |
Medium | Výchozí větev repozitáře nemá povolená žádná pravidla ochrany větve. |
| GitHub: Repository Default Branch Protection does not have PR Review Required | edd3f193-af01-421d-9a50-cb1d147bf3a6 |
Medium | Výchozí větev repozitáře nemá Require pull request reviews before merging pravidlo. |
| GitHub: Repository Default Branch Protection does not have Force Pushes Disabled | efc3e582-ef39-4316-b1f3-d4717ef30867 |
Medium | Výchozí větev repozitáře má povolené Povolit force pushe. |
| GitHub: Repository Default Branch Protection does not have Stale PR Approvals Disabled | 7dc170d7-b1ef-4138-95fb-403d16e7ed43 |
Medium | Výchozí větev repozitáře nemá Zrušit zastaralá schválení pull requestů při odeslání nových commitů pravidlo. |
| GitHub: Repository Default Branch Protection does not have Admin Restrictions | 4e4aec5b-e763-41ac-9099-af874606959b |
Medium | Výchozí větev repozitáře nemá Neumožnit obcházení výše uvedených nastavení pravidlo pro správce. |
| GitHub: Repository Default Branch Protection does not have Status Checks | 1eba1aeb-9827-4a03-9c47-8290bd3a83d5 |
Medium | Výchozí větev repozitáře nemá Require status checks to pass before merging pravidlo. |
| GitHub: Organization repository has default WRITE permission | fc074da0-1e1c-4982-8673-0852d70bf80c |
Medium | Výchozí nastavení ochrany zápisu repozitáře nebylo změněno. |
| GitHub: Repository not updated in 12+ months | 68b6ef6d-7e00-4761-b3f1-fcf323dc9c26 |
Medium | V repozitáři nebyly provedeny žádné změny po dobu nejméně jednoho roku. |
Další informace o Pravidla ochrany větví GitHub ↗.
Uživatelské účty
| Typ zjištění | FindingTypeID | Závažnost | Popis |
|---|---|---|---|
| GitHub: Organization two-factor authentication disabled | 47d01030-0ed8-496d-9484-f77899b21d59 |
Vysoká | Organizace nemá povolený celoorganizační požadavek na dvoufaktorové ověřování (2FA). |
| GitHub: Organization user two-factor authentication disabled | dfed92b2-a45e-46ed-a86b-8c7e3db01f3c |
Vysoká | Člen organizace nemá povolené dvoufaktorové ověřování (2FA). |