Glossar
Git-Events
Audit-Log-Einträge für Git-Operationen (git.clone, git.fetch, git.push). Sie werden nur sieben Tage aufbewahrt und sind nötig, um Massen-Klonen zu erkennen.
Git-Events sind die Audit-Log-Einträge, die Git-Operationen über HTTPS oder SSH aufzeichnen: git.clone, git.fetch und git.push. Sie enthalten den Akteur, das Repository, das Transportprotokoll und, sofern verfügbar, die Quell-IP-Adresse und den gehashten Token der verwendeten Zugangsdaten.
Im Export aus der Weboberfläche sind sie nicht enthalten. Sie erhalten sie über die REST-API mit include=git oder include=all, über das Enterprise-Menü „Export Git Events“ oder über Audit-Log-Streaming, jeweils nur unter GitHub Enterprise Cloud. GitHub bewahrt sie sieben Tage auf, und Operationen über die Weboberfläche oder die API sind ausgeschlossen. Sie sind der Beweis bei einer Exfiltration von Repositories.