NexSift
SegurançaNovo

GitHub Enterprise centraliza inventário de credenciais para resposta a incidentes

Publicado 22 de set. de 2026 · Leitura 1 min de leitura · Relevância 8.7

PorTiago CastroCriador do NexSift·NexSift Editorial
O que mudou

Enterprise Cloud agora exporta SSH keys, PATs, tokens OAuth e GitHub App em uma visão única, com escopos, uso, expiração e alvos para investigação e automação.

Por que importa

Em incidentes envolvendo token ou conta comprometida, descobrir todas as credenciais relacionadas costuma exigir consultas fragmentadas. A visão única reduz esse trabalho e permite automatizar inventário, investigação de blast radius e priorização de revogação.

O GitHub Enterprise Cloud passou a oferecer um inventário centralizado das credenciais capazes de acessar uma enterprise. A exportação cobre chaves SSH, personal access tokens clássicos e fine-grained, tokens de OAuth Apps e tokens user-to-server e installation de GitHub Apps.

Enterprise owners e membros com a permissão View enterprise credentials podem baixar CSV ou consultar uma REST API paginada. O inventário permite filtrar por usuário, app, tipo de credencial e organização e inclui proprietário, escopos e permissões, datas de criação e expiração, último uso e organizações ou repositórios alvo. Esses dados também podem ser correlacionados com o audit log. O recurso está disponível no Enterprise Cloud e deve chegar a versões futuras do GHES.

O que observar agora

Acompanhar chegada ao GitHub Enterprise Server, integração com fluxos automatizados de revogação e políticas e possíveis campos adicionais para risco e uso de credenciais.

Tópicos relacionados com este sinal
Continue no radar