Glossaire
Liste d'IP autorisées
Un contrôle GitHub Enterprise Cloud qui bloque l'accès web, API et Git à une organisation ou une entreprise depuis des adresses IP hors des plages approuvées.
Une liste d'IP autorisées (IP allow list) restreint l'accès aux ressources privées d'une organisation ou d'une entreprise à des plages d'adresses IP approuvées. Elle s'applique à l'interface web, à l'API et à Git, y compris aux accès par jeton d'accès personnel et par clé SSH ou de déploiement : un jeton volé échoue donc depuis le VPS d'un attaquant. Elle peut, en option, s'étendre aux GitHub Apps installées. C'est une fonctionnalité de GitHub Enterprise Cloud.
Les attaquants la désactivent (ip_allow_list.disable) ou y ajoutent discrètement leur propre plage (ip_allow_list_entry.create). Voir prise de contrôle d'organisation GitHub.