セキュリティ インシデントについて
セキュリティ インシデントは、企業のアカウント、コード、またはその他のデータを侵害する可能性があるイベントです。 たとえば、侵害されたアカウント、漏洩した資格情報、予期しないアクセス、未承認の変更などがあります。
インシデントの調査と対応はセルフサービスです。 インシデントが発生する前に、エンタープライズ監査ログ ストリーミング、API 要求イベント ストリーミング、およびソース IP アドレスの漏えいを有効にします。 インシデント レスポンダーがアクセスできるストレージにログを保持します。
重要
監査ログ ストリーミングには、有効にした時点からのアクティビティのみが含まれます。 インシデント中に有効にしても、以前のアクティビティは回復されません。
インシデントの準備と対応に関するガイダンスについては、次を参照してください。
GitHub のサポートがどのように役立つか
重要
インシデントが発生したら、すぐにインシデント対応手順に従います。 まず、アクセスの制限や侵害された資格情報の取り消しやローテーションなど、インシデントに適したアクションを使用して脅威を封じ込める方法に焦点を当てます。
エンタープライズ レベルの包含オプションについては、 企業におけるシングルサインオンの制限 と エンタープライズでの承認の取り消しまたは資格情報の削除 を参照してください。
GitHub のサポート は、GitHub の機能や利用可能なデータについての質問に答えることができるので、アクティビティを自分で調査して分析できます。 GitHub のサポート は、お客様に代わって調査または分析を行いません。
これらの機能を使用するガイダンスが必要な場合、または機能を要求する場合は、 サポートチケットの作成 を参照してください。
GitHub のサポート は、サポート チケットを通じて書面でセキュリティ関連のすべての事項を処理します。
マネージド インシデント レスポンス サービスはありません
GitHub のサポート では、インシデント対応プロセスに参加したり、リードしたりすることはありません。 脅威を調査して含めるには、 GitHubの監査ログ、セキュリティ、アクセス管理ツールを使用します。
ログの保持なし
GitHub のサポート では、ログまたは監査データの保持、保有期間の延長、調査のために保留にする要求を満たすことはできません。 サポート チケットを開くと、データの使用可能な期間は変わりません。 調査のためにデータを保持するには、データを使用可能な状態でエクスポートするか、制御するストレージに事前に監査ログ ストリーミングを構成します。
詳細については、次を参照してください。
- 完全な公開: GitHub ブログで機密データの漏えいを処理するための実用的なアプローチ
- GitHub Enterprise Cloudのセキュリティ、プライバシー、コンプライアンスに関する情報のGitHubセキュリティ センター
- セキュリティ調査、お知らせ、ベスト プラクティスに関するGitHubセキュリティ ブログGitHub
- バグ報奨金をGitHubして、GitHub製品で見つけたセキュリティの脆弱性を報告する