跳转到内容
搜索文档

GitHub

最后更新 查看 MarkdownAgent 设置

GitHub 集成可检测已集成的 GitHub Organization 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。

集成前提条件

  • 拥有 Free、Pro 或 Enterprise 计划的 GitHub 账户
  • 拥有所有者(Owner)或 GitHub App 管理员权限的 GitHub 组织(Organization)成员身份

集成权限

为了使 GitHub 集成正常运行,Cloudflare CASB 需要以下 GitHub API 权限:

权限 访问权限 描述
Administration Read-only 查看账户的基本管理信息。
Members Read-only 查看组织成员的元数据
Metadata Read-only 查看组织资产的元数据,不包括敏感的私有仓库信息。
Organization administration Read-only 查看组织设置的信息

这些权限遵循最小权限原则,以确保仅授予所需的最小访问权限。要了解有关每项权限的更多信息,请参阅 GitHub App 权限参考

安全发现

GitHub 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。

要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源

分支和合并

发现类型 FindingTypeID 严重程度 描述
GitHub: 仓库没有默认分支保护 5a0428fa-5c13-44b8-a028-9351c1d10a91 仓库的默认分支未启用任何分支保护规则。
GitHub: 仓库默认分支保护未要求 PR 审查 edd3f193-af01-421d-9a50-cb1d147bf3a6 仓库的默认分支没有 **Require pull request reviews before merging(在合并前需要拉取请求审查)**规则。
GitHub: 仓库默认分支保护未禁用强制推送 efc3e582-ef39-4316-b1f3-d4717ef30867 仓库的默认分支启用了 Allow force pushes(允许强制推送)
GitHub: 仓库默认分支保护未禁用过时的 PR 批准 7dc170d7-b1ef-4138-95fb-403d16e7ed43 仓库的默认分支没有 **Dismiss stale pull request approvals when new commits are pushed(推送新提交时撤销过时的拉取请求批准)**规则。
GitHub: 仓库默认分支保护没有管理员限制 4e4aec5b-e763-41ac-9099-af874606959b 仓库的默认分支没有针对管理员的 **Do not allow bypassing the above settings(不允许绕过上述设置)**规则。
GitHub: 仓库默认分支保护没有状态检查 1eba1aeb-9827-4a03-9c47-8290bd3a83d5 仓库的默认分支没有 **Require status checks to pass before merging(在合并前需要通过状态检查)**规则。
GitHub: 组织仓库具有默认的 WRITE 权限 fc074da0-1e1c-4982-8673-0852d70bf80c 仓库的默认写入保护设置未被修改。
GitHub: 仓库已超过 12 个月未更新 68b6ef6d-7e00-4761-b3f1-fcf323dc9c26 至少一年内没有对仓库进行任何更改。

了解更多关于 GitHub 分支保护规则 的信息。

用户账户

发现类型 FindingTypeID 严重程度 描述
GitHub: 组织双重身份验证已禁用 47d01030-0ed8-496d-9484-f77899b21d59 组织未启用全组织范围的双重身份验证 (2FA) 要求。
GitHub: 组织用户双重身份验证已禁用 dfed92b2-a45e-46ed-a86b-8c7e3db01f3c 组织成员未启用双重身份验证 (2FA)。

这篇文档对您有帮助吗?