Glosario
Eventos Git
Entradas del registro de auditoría para operaciones Git (git.clone, git.fetch, git.push), conservadas solo 7 días y clave para detectar el clonado masivo.
Los eventos Git son las entradas del registro de auditoría que recogen las operaciones Git por HTTPS o SSH: git.clone, git.fetch y git.push. Incluyen el actor, el repositorio, el protocolo de transporte y, cuando están disponibles, la IP de origen y el token con hash de la credencial utilizada.
No forman parte de la exportación desde la interfaz web. Se obtienen mediante la API REST con include=git o include=all, con el menú "Export Git Events" de la empresa o con el streaming del registro de auditoría, siempre en GitHub Enterprise Cloud. GitHub los conserva siete días, y las operaciones hechas desde la interfaz web o la API quedan excluidas. Son la evidencia de la exfiltración de repositorios.