GitHub Enterprise: выгрузка сведений о доступах

XC7Редакция XC722.09.2026
githubбезопасностьадминистрирование
GitHub Enterprise: выгрузка сведений о доступах

21 сентября 2026 года GitHub добавил экспорт реестра учётных данных в Enterprise Cloud. Это инструмент для владельцев корпоративного пространства и участников с разрешением View enterprise credentials. Поддержка Enterprise Server только обещана в будущих выпусках.

Что показывает отчёт

В реестр входят SSH-ключи, персональные токены доступа и токены приложений. Можно посмотреть владельцев, разрешения, даты создания, истечения и последнего использования, а также связанные организации и репозитории.

Выгрузка доступна в CSV; её можно отфильтровать по пользователю, приложению, типу учётных данных или организации. Для автоматизации предусмотрен REST API с постраничным получением данных. Сведения можно сопоставлять с журналом аудита.

Как применить безопасно

Владелец Enterprise Cloud найдёт Export CSV в Settings → Authentication Security → Credentials, рядом с Overview. Начните с проверки известных доступов и их владельцев, не с массового отзыва токенов.

Редакционный вывод: отчёт помогает составить список для проверки, но сам по себе не доказывает компрометацию и не заменяет расследование. Храните выгрузку в закрытом месте: даже метаданные раскрывают устройство доступов. Не публикуйте её и не передавайте внешним ИИ-сервисам без разрешения организации.

Редакция сверила официальный анонс; выгрузку в корпоративном аккаунте не выполняла.

Новые слова простыми словами
Метаданные учётных данных
Сведения о ключе или токене: владелец, разрешения и даты, а не само секретное значение.

Проверяемые источники

0
Просмотры: 1Комментарии: 0

Комментарии (0)

Комментариев пока нет