Series
Trabajar con las evidencias del audit log de GitHub
4 posts in this series. Read them in order or jump to any one.
- Cómo exportar el registro de auditoría de GitHub
Exporta el registro de auditoría de GitHub para análisis forense: JSON/CSV, API REST con include=all, streaming, eventos Git y logs de Actions, y sus límites.
- Análisis del registro de auditoría de GitHub paso a paso
Analiza offline las exportaciones del audit log de GitHub: JSON, eventos Git y logs de Actions; lee el veredicto, prioriza hallazgos y exporta un informe.
- Investigación de un ataque a la cadena de suministro
Un ataque ficticio a la cadena de suministro de GitHub investigado paso a paso: PAT robado, 38 repos clonados, claves de AWS impresas y protección eliminada.
- Límites del registro de auditoría de GitHub: retención
Lo que no guarda el registro de auditoría de GitHub: retención de 180 y 7 días, límites de plan, IP ocultas, sin contenido de archivos ni lecturas de secretos.