Series
Mit GitHub-Audit-Log-Beweisen arbeiten
4 posts in this series. Read them in order or jump to any one.
- GitHub-Audit-Log exportieren: UI, API und Streaming
GitHub-Audit-Log für die Forensik exportieren: JSON/CSV aus der UI, REST-API mit include=all, Streaming, Git-Events und Actions-Protokolle samt ihren Grenzen.
- GitHub-Audit-Log-Analyse: Schritt für Schritt im Browser
GitHub-Audit-Log-Exporte offline analysieren: JSON, Git-Events und Actions-Protokolle ablegen, Urteil lesen, Befunde sichten, nach Token und IP pivotieren.
- GitHub-Supply-Chain-Angriff untersuchen: ein Fallbeispiel
Ein fiktiver Supply-Chain-Angriff auf GitHub, durchgehend untersucht: gestohlenes PAT, 38 Repos geklont, AWS-Keys per Workflow geleakt, Branch-Schutz entfernt.
- Grenzen des GitHub-Audit-Logs: Aufbewahrung, Lücken, Pläne
Was das GitHub-Audit-Log nicht erfasst: 180 bzw. 7 Tage Aufbewahrung, Plangrenzen für API und Git-Events, verborgene IPs, keine Dateiinhalte, kein Secret-Lesen.