<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>GitHub Forensics — Blog</title>
    <link>https://www.githubforensics.com/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:41:49 GMT</lastBuildDate>
    <atom:link href="https://www.githubforensics.com/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Limites du journal d&apos;audit GitHub : rétention, lacunes</title>
      <link>https://www.githubforensics.com/fr/blog/github-audit-log-limitations</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/github-audit-log-limitations</guid>
      <description>Ce que le journal d&apos;audit GitHub n&apos;enregistre pas : rétention de 180 et 7 jours, API et événements Git selon l&apos;offre, IP masquées, ni contenus ni secrets lus.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Enquête sur une attaque supply chain GitHub : cas pratique</title>
      <link>https://www.githubforensics.com/fr/blog/github-supply-chain-attack-investigation</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/github-supply-chain-attack-investigation</guid>
      <description>Attaque supply chain GitHub fictive analysée de bout en bout : PAT volé, 38 dépôts clonés, clés AWS affichées par un workflow, protection de branche retirée.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Clés cloud fuitées dans GitHub Actions : le pivot cloud</title>
      <link>https://www.githubforensics.com/fr/blog/leaked-cloud-keys-github-actions</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/leaked-cloud-keys-github-actions</guid>
      <description>Clés AWS, Google Cloud ou Azure fuitées depuis GitHub Actions ou un dépôt : désactivez la clé, tracez-la dans les logs d&apos;audit cloud, puis passez à OIDC.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Protection de branche désactivée ? Auditer les rulesets</title>
      <link>https://www.githubforensics.com/fr/blog/branch-protection-ruleset-tampering</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/branch-protection-ruleset-tampering</guid>
      <description>Altération d&apos;une protection de branche GitHub : protected_branch.destroy, rulesets modifiés, contournements admin, environnements et pushs survenus entre-temps.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Prise de contrôle d&apos;organisation GitHub : 2FA, SSO, IP</title>
      <link>https://www.githubforensics.com/fr/blog/github-organization-takeover</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/github-organization-takeover</guid>
      <description>Prise de contrôle d&apos;organisation GitHub dans le journal d&apos;audit : nouveaux propriétaires, 2FA coupée, SSO SAML modifié, liste d&apos;IP désactivée, streaming retiré.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Runner auto-hébergé GitHub : sécurité et forensique</title>
      <link>https://www.githubforensics.com/fr/blog/self-hosted-runner-security</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/self-hosted-runner-security</guid>
      <description>Runner auto-hébergé GitHub malveillant ou compromis : les événements du journal d&apos;audit à vérifier, les preuves dans _diag, le périmètre et la reconstruction.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Fuite de secrets GitHub Actions : enquête et exfiltration</title>
      <link>https://www.githubforensics.com/fr/blog/github-actions-secrets-leak</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/github-actions-secrets-leak</guid>
      <description>Comment les secrets GitHub Actions fuient malgré le masquage *** : workflows piégés, nouvelles branches, sorties encodées, actions tierces. Les preuves à lire.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exfiltration de dépôts GitHub : détecter le clonage massif</title>
      <link>https://www.githubforensics.com/fr/blog/github-repository-exfiltration</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/github-repository-exfiltration</guid>
      <description>Repérer le vol de code dans le journal d&apos;audit GitHub : rafales de git.clone, archives ZIP, dépôts rendus publics ou transférés, forks, et ce qu&apos;il en reste.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Jeton GitHub fuité : que faire et comment enquêter</title>
      <link>https://www.githubforensics.com/fr/blog/leaked-github-token</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/leaked-github-token</guid>
      <description>Un PAT ou un jeton OAuth GitHub a fuité ? Révoquez-le, retrouvez son hashed_token dans le journal d&apos;audit, cherchez IP, pays et clones inédits, puis délimitez.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyse du journal d&apos;audit GitHub, pas à pas</title>
      <link>https://www.githubforensics.com/fr/blog/github-audit-log-analysis</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/github-audit-log-analysis</guid>
      <description>Analyser hors ligne un export du journal d&apos;audit GitHub : déposer JSON, événements Git et logs Actions, lire le verdict, trier les constats, pivoter, exporter.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exporter le journal d&apos;audit GitHub (UI, API, streaming)</title>
      <link>https://www.githubforensics.com/fr/blog/export-github-audit-log</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/export-github-audit-log</guid>
      <description>Exporter le journal d&apos;audit GitHub pour l&apos;investigation : JSON/CSV de l&apos;UI, API REST include=all, streaming, événements Git et logs Actions, et leurs limites.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Organisation GitHub compromise ? Guide de réponse</title>
      <link>https://www.githubforensics.com/fr/blog/github-organization-compromised</link>
      <guid isPermaLink="true">https://www.githubforensics.com/fr/blog/github-organization-compromised</guid>
      <description>Organisation GitHub compromise : préserver le journal d&apos;audit, révoquer jetons et workflows, délimiter avec les événements Git, puis enquêter dans le cloud.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>