GitHub 集成可检测已集成的 GitHub Organization 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。
- 拥有 Free、Pro 或 Enterprise 计划的 GitHub 账户
- 拥有所有者(Owner)或 GitHub App 管理员权限的 GitHub 组织(Organization)成员身份
为了使 GitHub 集成正常运行,Cloudflare CASB 需要以下 GitHub API 权限:
| 权限 | 访问权限 | 描述 |
|---|---|---|
| Administration | Read-only |
查看账户的基本管理信息。 |
| Members | Read-only |
查看组织成员的元数据 |
| Metadata | Read-only |
查看组织资产的元数据,不包括敏感的私有仓库信息。 |
| Organization administration | Read-only |
查看组织设置的信息 |
这些权限遵循最小权限原则,以确保仅授予所需的最小访问权限。要了解有关每项权限的更多信息,请参阅 GitHub App 权限参考 ↗。
GitHub 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。
要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源。
| 发现类型 | FindingTypeID | 严重程度 | 描述 |
|---|---|---|---|
| GitHub: 仓库没有默认分支保护 | 5a0428fa-5c13-44b8-a028-9351c1d10a91 |
中 | 仓库的默认分支未启用任何分支保护规则。 |
| GitHub: 仓库默认分支保护未要求 PR 审查 | edd3f193-af01-421d-9a50-cb1d147bf3a6 |
中 | 仓库的默认分支没有 **Require pull request reviews before merging(在合并前需要拉取请求审查)**规则。 |
| GitHub: 仓库默认分支保护未禁用强制推送 | efc3e582-ef39-4316-b1f3-d4717ef30867 |
中 | 仓库的默认分支启用了 Allow force pushes(允许强制推送)。 |
| GitHub: 仓库默认分支保护未禁用过时的 PR 批准 | 7dc170d7-b1ef-4138-95fb-403d16e7ed43 |
中 | 仓库的默认分支没有 **Dismiss stale pull request approvals when new commits are pushed(推送新提交时撤销过时的拉取请求批准)**规则。 |
| GitHub: 仓库默认分支保护没有管理员限制 | 4e4aec5b-e763-41ac-9099-af874606959b |
中 | 仓库的默认分支没有针对管理员的 **Do not allow bypassing the above settings(不允许绕过上述设置)**规则。 |
| GitHub: 仓库默认分支保护没有状态检查 | 1eba1aeb-9827-4a03-9c47-8290bd3a83d5 |
中 | 仓库的默认分支没有 **Require status checks to pass before merging(在合并前需要通过状态检查)**规则。 |
| GitHub: 组织仓库具有默认的 WRITE 权限 | fc074da0-1e1c-4982-8673-0852d70bf80c |
中 | 仓库的默认写入保护设置未被修改。 |
| GitHub: 仓库已超过 12 个月未更新 | 68b6ef6d-7e00-4761-b3f1-fcf323dc9c26 |
中 | 至少一年内没有对仓库进行任何更改。 |
了解更多关于 GitHub 分支保护规则 ↗ 的信息。
| 发现类型 | FindingTypeID | 严重程度 | 描述 |
|---|---|---|---|
| GitHub: 组织双重身份验证已禁用 | 47d01030-0ed8-496d-9484-f77899b21d59 |
高 | 组织未启用全组织范围的双重身份验证 (2FA) 要求。 |
| GitHub: 组织用户双重身份验证已禁用 | dfed92b2-a45e-46ed-a86b-8c7e3db01f3c |
高 | 组织成员未启用双重身份验证 (2FA)。 |