Series
Exploiter les preuves du journal d'audit GitHub
4 posts in this series. Read them in order or jump to any one.
- Exporter le journal d'audit GitHub (UI, API, streaming)
Exporter le journal d'audit GitHub pour l'investigation : JSON/CSV de l'UI, API REST include=all, streaming, événements Git et logs Actions, et leurs limites.
- Analyse du journal d'audit GitHub, pas à pas
Analyser hors ligne un export du journal d'audit GitHub : déposer JSON, événements Git et logs Actions, lire le verdict, trier les constats, pivoter, exporter.
- Enquête sur une attaque supply chain GitHub : cas pratique
Attaque supply chain GitHub fictive analysée de bout en bout : PAT volé, 38 dépôts clonés, clés AWS affichées par un workflow, protection de branche retirée.
- Limites du journal d'audit GitHub : rétention, lacunes
Ce que le journal d'audit GitHub n'enregistre pas : rétention de 180 et 7 jours, API et événements Git selon l'offre, IP masquées, ni contenus ni secrets lus.