Glossaire
Événements Git
Entrées du journal d'audit des opérations Git (git.clone, git.fetch, git.push), conservées sept jours et indispensables pour détecter un clonage massif.
Les événements Git sont les entrées du journal d'audit qui enregistrent les opérations Git via HTTPS ou SSH : git.clone, git.fetch et git.push. Elles contiennent l'acteur, le dépôt, le protocole de transport et, lorsqu'ils sont disponibles, l'adresse IP source et le hash du jeton de l'identifiant utilisé.
Ils ne figurent pas dans l'export de l'interface web. Vous les obtenez via l'API REST avec include=git ou include=all, via le menu « Export Git Events » de l'entreprise, ou via le streaming du journal d'audit, le tout sur GitHub Enterprise Cloud. GitHub les conserve sept jours, et les opérations effectuées via l'interface web ou l'API en sont exclues. Ce sont les preuves d'une exfiltration de dépôts.