Acerca de los incidentes de seguridad
Un incidente de seguridad es un evento que podría poner en peligro las cuentas, el código u otros datos de la empresa. Algunos ejemplos son las cuentas en peligro, las credenciales filtradas, el acceso inesperado o los cambios no autorizados.
Investigar y responder a un incidente se realiza en autoservicio. Antes de que se produzca un incidente, habilite la transmisión de registros de auditoría empresarial, el streaming de eventos de solicitud de API y la divulgación de direcciones IP de origen. Conserve los registros en el almacenamiento al que pueden acceder los respondedores de incidentes.
Importante
La transmisión de registros de auditoría solo incluye actividad desde el momento en que la habilitas. Al habilitarlo durante un incidente, no se recuperará la actividad anterior.
Para obtener instrucciones sobre cómo prepararse y responder a un incidente, consulte:
Cómo Soporte de GitHub puede ayudar
Importante
Cuando se produce un incidente, siga los procedimientos de respuesta a incidentes inmediatamente. Céntrese primero en contener la amenaza con las acciones adecuadas para el incidente, como restringir el acceso y revocar o rotar las credenciales comprometidas.
Para obtener opciones de contención de nivel empresarial, consulte Bloqueo del inicio de sesión único en su empresa y Revocar autorizaciones o eliminar credenciales en su empresa.
Soporte de GitHub puede responder a preguntas sobre GitHublas características y los datos disponibles para usted, por lo que puede investigar y analizar la actividad usted mismo. Soporte de GitHub no investiga ni analiza en su nombre.
Si necesita instrucciones sobre cómo usar estas características o desea solicitar una característica, consulte Crear un ticket de soporte.
Soporte de GitHub gestiona todos los asuntos relacionados con la seguridad por escrito mediante incidencias de soporte técnico.
Ningún servicio de respuesta a incidentes administrado
Soporte de GitHub no participa ni lidera el proceso de respuesta a incidentes. Para investigar y contener una amenaza, use las herramientas de registro de auditoría, seguridad y administración de acceso de GitHub.
Sin conservación de registros
Soporte de GitHub no puede cumplir las solicitudes para conservar los registros o los datos de auditoría, ampliar sus períodos de retención o mantenerlos en espera para su investigación. Abrir una incidencia de soporte técnico no cambia cuánto tiempo permanecen disponibles los datos. Para conservar los datos de una investigación, expórtelos mientras estén disponibles o configure el streaming de registros de auditoría de antemano al almacenamiento que controle.
Lectura adicional
- Exposición completa: un enfoque práctico para controlar las pérdidas de datos confidenciales en el GitHub blog
- GitHub Enterprise Cloud Centro de confianza con información sobre seguridad, privacidad y cumplimiento de GitHub
- GitHub blog de seguridad para la investigación de seguridad, los anuncios y los procedimientos recomendados de GitHub
- GitHub Bug Bounty para informar de una vulnerabilidad de seguridad que encuentre en un GitHub producto