GitHub Enterprise Server では、新しい SSH キーを追� する、アプリケーションを認証する、Team メンバーを変更するといった重要なアクションを実行するとき、パスワードが要求されます。
アカウントのセキュリティを保つために、パスワードを変更してから次のアクションを実行するようにしてく� さい:
- 
アクセスするときパスワード以外の手段も要求されるように、2 要� 認証を有効化します。 
- 
SSH キー、デプロイキー、および許可されたインテグレーションをレビューして、SSH および Applications の設定で権限のない、または見覚えのないアクセスを削除します。 
- 
アカウントのセキュリティログをレビューします。 これで、リポジトリに対する各種の設定について概要がわかります。 たとえば、プライベートリポジトリがパブリックに変更されていないか、リポジトリが移譲されていないかを確認できます。 
- 
リポジトリで webhook をレビューします。 webhook では、攻撃者がリポジトリへのプッシュを傍受する可能性があります。 
- 
新しいデプロイキーが作成されてないことを確認します。 デプロイキーがあると、外部サーバーがあなたのプロジェクトにアクセスできる恐れがあります。 
- 
リポジトリに対する最近のコミットをレビューします。 
- 
リポジトリごとにコラボレーターのリストをレビューします。