GitHub Enterprise Cloud agora pode exigir reautenticação recente antes de operações administrativas sensíveis, reduzindo risco de sessões antigas ou sequestradas.
A proteção reduz o valor de sessões roubadas e limita ações críticas realizadas muito tempo depois da autenticação inicial, especialmente em contas administrativas.
O GitHub adicionou uma política de proof of presence para ações de alto impacto no Enterprise Cloud. Quando habilitada, ela força o usuário a comprovar autenticação recente antes de executar operações administrativas consideradas sensíveis.
A medida adiciona uma barreira específica contra abuso de sessões válidas porém antigas ou comprometidas. Em vez de depender apenas do login inicial, a plataforma pode exigir uma nova prova de identidade próxima ao momento da ação crítica. Isso aproxima controles administrativos do conceito de step-up authentication já usado em sistemas financeiros e de identidade.
Acompanhar quais ações entram na política, suporte a enforcement obrigatório por enterprise e integração com métodos de MFA e identidade corporativa.
Outros posts sobre assuntos próximos ao que você acabou de ler.