GitHub Enterprise schreibt ein Passwort vor, um vertrauliche Aktionen durchzuführen, beispielsweise das Hinzufügen neuer SSH-Schlüssel, das Autorisieren von Anwendungen oder die Bearbeitung von Teammitgliedern.
Wenn Du Dein Passwort geändert hast, solltest Du zum Schutz Deines Kontos die folgenden Aktionen durchführen:
-
Aktiviere die Zwei-Faktor-Authentifizierung für Dein Konto, damit für den Zugriff mehr als nur ein Passwort erforderlich ist.
-
Überprüfe Deine SSH-Schlüssel, Deployment-Schlüssel und autorisierten Integrationen, und widerrufe nicht autorisierte oder unbekannte Zugriffe in Deinen SSH- und Anwendungseinstellungen.
-
Überprüfe das Sicherheitsprotokoll Deines Kontos. So erhältst Du einen Überblick über die verschiedenen Konfigurationen Deiner Repositorys. Beispielsweise kannst Du sicherstellen, dass keine privaten Repositorys in öffentliche Repositorys umgewandelt oder keine Repositorys übertragen wurden.
-
Review the webhooks on your repositories. Webhooks could allow an attacker to intercept pushes made to your repository.
-
Stelle sicher, dass keine neuen Deployment-Schlüssel erstellt wurden. Dadurch könnten externe Server auf Deine Projekte zugreifen.
-
Überprüfe Commits, die zuletzt zu Deinen Repositorys durchgeführt wurden.
-
Überprüfe die Liste der Mitarbeiter aller Repositorys.

Formed in 2009, the Archive Team (not to be confused with the archive.org Archive-It Team) is a rogue archivist collective dedicated to saving copies of rapidly dying or deleted websites for the sake of history and digital heritage. The group is 100% composed of volunteers and interested parties, and has expanded into a large amount of related projects for saving online and digital history.
