GitHub Enterprise centraliza inventário de credenciais para resposta a incidentes
Publicado 22 de set. de 2026 · Leitura 1 min de leitura · Relevância 8.7
Enterprise Cloud agora exporta SSH keys, PATs, tokens OAuth e GitHub App em uma visão única, com escopos, uso, expiração e alvos para investigação e automação.
Em incidentes envolvendo token ou conta comprometida, descobrir todas as credenciais relacionadas costuma exigir consultas fragmentadas. A visão única reduz esse trabalho e permite automatizar inventário, investigação de blast radius e priorização de revogação.
O GitHub Enterprise Cloud passou a oferecer um inventário centralizado das credenciais capazes de acessar uma enterprise. A exportação cobre chaves SSH, personal access tokens clássicos e fine-grained, tokens de OAuth Apps e tokens user-to-server e installation de GitHub Apps.
Enterprise owners e membros com a permissão View enterprise credentials podem baixar CSV ou consultar uma REST API paginada. O inventário permite filtrar por usuário, app, tipo de credencial e organização e inclui proprietário, escopos e permissões, datas de criação e expiração, último uso e organizações ou repositórios alvo. Esses dados também podem ser correlacionados com o audit log. O recurso está disponível no Enterprise Cloud e deve chegar a versões futuras do GHES.
Acompanhar chegada ao GitHub Enterprise Server, integração com fluxos automatizados de revogação e políticas e possíveis campos adicionais para risco e uso de credenciais.