Skip to main content
Skip to content

Comprender cómo GitHub soporte técnico puede ayudar durante un incidente de seguridad

Comprenda lo que Soporte de GitHub puede y no puede hacer durante un incidente de seguridad y busque recursos para investigar y responder.

Acerca de los incidentes de seguridad

Un incidente de seguridad es un evento que podría poner en peligro las cuentas, el código u otros datos de la empresa. Algunos ejemplos son las cuentas en peligro, las credenciales filtradas, el acceso inesperado o los cambios no autorizados.

Investigar y responder a un incidente se realiza en autoservicio. Antes de que se produzca un incidente, habilite la transmisión de registros de auditoría empresarial, el streaming de eventos de solicitud de API y la divulgación de direcciones IP de origen. Conserve los registros en el almacenamiento al que pueden acceder los respondedores de incidentes.

Importante

La transmisión de registros de auditoría solo incluye actividad desde el momento en que la habilitas. Al habilitarlo durante un incidente, no se recuperará la actividad anterior.

Para obtener instrucciones sobre cómo prepararse y responder a un incidente, consulte:

Cómo Soporte de GitHub puede ayudar

Importante

Cuando se produce un incidente, siga los procedimientos de respuesta a incidentes inmediatamente. Céntrese primero en contener la amenaza con las acciones adecuadas para el incidente, como restringir el acceso y revocar o rotar las credenciales comprometidas.

Para obtener opciones de contención de nivel empresarial, consulte Bloqueo del inicio de sesión único en su empresa y Revocar autorizaciones o eliminar credenciales en su empresa.

Soporte de GitHub puede responder a preguntas sobre GitHublas características y los datos disponibles para usted, por lo que puede investigar y analizar la actividad usted mismo. Soporte de GitHub no investiga ni analiza en su nombre.

Si necesita instrucciones sobre cómo usar estas características o desea solicitar una característica, consulte Crear un ticket de soporte.

Soporte de GitHub gestiona todos los asuntos relacionados con la seguridad por escrito mediante incidencias de soporte técnico.

Ningún servicio de respuesta a incidentes administrado

Soporte de GitHub no participa ni lidera el proceso de respuesta a incidentes. Para investigar y contener una amenaza, use las herramientas de registro de auditoría, seguridad y administración de acceso de GitHub.

Sin conservación de registros

Soporte de GitHub no puede cumplir las solicitudes para conservar los registros o los datos de auditoría, ampliar sus períodos de retención o mantenerlos en espera para su investigación. Abrir una incidencia de soporte técnico no cambia cuánto tiempo permanecen disponibles los datos. Para conservar los datos de una investigación, expórtelos mientras estén disponibles o configure el streaming de registros de auditoría de antemano al almacenamiento que controle.

Lectura adicional