21 сентября 2026 года GitHub добавил экспорт реестра учётных данных в Enterprise Cloud. Это инструмент для владельцев корпоративного пространства и участников с разрешением View enterprise credentials. Поддержка Enterprise Server только обещана в будущих выпусках.
В реестр входят SSH-ключи, персональные токены доступа и токены приложений. Можно посмотреть владельцев, разрешения, даты создания, истечения и последнего использования, а также связанные организации и репозитории.
Выгрузка доступна в CSV; её можно отфильтровать по пользователю, приложению, типу учётных данных или организации. Для автоматизации предусмотрен REST API с постраничным получением данных. Сведения можно сопоставлять с журналом аудита.
Владелец Enterprise Cloud найдёт Export CSV в Settings → Authentication Security → Credentials, рядом с Overview. Начните с проверки известных доступов и их владельцев, не с массового отзыва токенов.
Редакционный вывод: отчёт помогает составить список для проверки, но сам по себе не доказывает компрометацию и не заменяет расследование. Храните выгрузку в закрытом месте: даже метаданные раскрывают устройство доступов. Не публикуйте её и не передавайте внешним ИИ-сервисам без разрешения организации.
Редакция сверила официальный анонс; выгрузку в корпоративном аккаунте не выполняла.
Проверяемые источники
Комментариев пока нет