Glosario
Lista de IP permitidas (IP allow list)
Un control de GitHub Enterprise Cloud que bloquea el acceso web, API y Git a una organización o empresa desde direcciones IP fuera de los rangos aprobados.
Una lista de IP permitidas (IP allow list) limita el acceso a los recursos privados de una organización o empresa a rangos de IP aprobados. Se aplica a la interfaz web, a la API y a Git, incluido el acceso con tokens de acceso personal y con claves SSH o de despliegue, de modo que un token robado falla desde el VPS de un atacante. Opcionalmente puede extenderse a las GitHub Apps instaladas. Es una funcionalidad de GitHub Enterprise Cloud.
Los atacantes la desactivan (ip_allow_list.disable) o añaden discretamente su propio rango (ip_allow_list_entry.create). Consulta toma de control de una organización de GitHub.