Cómo Defender for Cloud Apps ayuda a proteger el entorno de GitHub Enterprise

GitHub Enterprise Cloud es un servicio que ayuda a las organizaciones a almacenar y administrar su código, así como a realizar un seguimiento y controlar los cambios en su código. Junto con las ventajas de crear y escalar repositorios de código en la nube, los recursos más críticos de la organización podrían exponerse a amenazas. Los recursos expuestos incluyen repositorios con información potencialmente confidencial, detalles de colaboración y asociación, etc. La prevención de la exposición de estos datos requiere una supervisión continua para evitar que los actores malintencionados o los internos que no conocen la seguridad exfiltren información confidencial.

La conexión de GitHub Enterprise Cloud a Defender for Cloud Apps proporciona información mejorada sobre las actividades de los usuarios y proporciona detección de amenazas para comportamientos anómalo.

Use este conector de aplicaciones para acceder a las funciones de Administración de la postura de seguridad de SaaS (SSPM) mediante controles de seguridad reflejados en Microsoft Secure Score. Más información.

Principales amenazas

Entre las principales amenazas para GitHub entornos de Enterprise Cloud se incluyen:

  • Cuentas en peligro y amenazas internas
  • Pérdida de datos
  • Reconocimiento de seguridad insuficiente
  • No administrado traiga su propio dispositivo (BYOD)

Cómo Defender for Cloud Apps ayuda a proteger el entorno

Defender for Cloud Apps ayuda a proteger el entorno de GitHub Enterprise con los siguientes procedimientos recomendados:

Administración de la posición de seguridad de SaaS

Para ver las recomendaciones de postura de seguridad para GitHub en Microsoft Secure Score, cree un conector de API en la pestaña Connectors, con permisos Owner y Enterprise. En Secure Score, seleccione Acciones recomendadas y filtre por Producto = GitHub.

Por ejemplo, las recomendaciones para GitHub incluyen:

  • Habilitación de la autenticación multifactor (MFA)
  • Habilitación del inicio de sesión único (SSO)
  • Desactive "Permitir que los miembros cambien la visibilidad de los repositorios de esta organización"
  • Deshabilitar "los miembros con permisos de administrador para repositorios pueden eliminar o transferir repositorios"

Si ya existe un conector y aún no ve las recomendaciones de GitHub, actualice la conexión desconectando el conector de API y vuelva a conectarlo con los permisos Propietario y Empresa .

Para más información, vea:

Protección de GitHub en tiempo real

Revise nuestros procedimientos recomendados para proteger y colaborar con invitados.

Conexión de GitHub Enterprise Cloud a Microsoft Defender for Cloud Apps

Siga estos pasos para conectarse Microsoft Defender for Cloud Apps a la organización de GitHub Enterprise Cloud existente mediante las API del conector de aplicaciones. Esta conexión le proporciona visibilidad y control sobre el uso de GitHub Enterprise Cloud en su organización. Para obtener más información sobre cómo Defender for Cloud Apps protege GitHub Enterprise Cloud, consulte Protección de GitHub Enterprise.

Use este conector de aplicaciones para acceder a las funciones de Administración de la postura de seguridad de SaaS (SSPM) mediante controles de seguridad reflejados en Microsoft Secure Score. Más información.

Requisitos previos

Antes de conectarse GitHub Enterprise Cloud a Defender for Cloud Apps, asegúrese de que se cumplen los siguientes requisitos previos:

  • Su organización debe tener una licencia de GitHub Enterprise Cloud .
  • La cuenta de GitHub que se usa para conectarse a Defender for Cloud Apps debe tener permisos de propietario para su organización.
  • Para las capacidades de SSPM, la cuenta facilitada debe pertenecer al propietario de la cuenta empresarial.
  • Para comprobar los propietarios de la organización, vaya a la página de la organización, seleccione Personas y, a continuación, filtre por propietario.

Comprobación de los dominios de GitHub

La comprobación de los dominios es opcional. Le recomendamos que verifique sus dominios para que Defender for Cloud Apps pueda hacer coincidir las direcciones de correo electrónico de dominio de los miembros de su organización de GitHub con el usuario correspondiente de Azure Active Directory.

La comprobación de dominio es opcional y es independiente del proceso de configuración de aplicaciones de GitHub Enterprise Cloud. Omita este procedimiento si los dominios ya están comprobados.

  1. Actualice su organización a los Términos de servicio corporativos.

  2. Compruebe los dominios de la organización.

    Nota:

    Asegúrese de comprobar cada uno de los dominios administrados que aparecen en la configuración de Defender for Cloud Apps. Los dominios administrados aparecen en Microsoft Defender Portal, en Configuración>Cloud Apps>System>Detalles de la organización>.

Configuración de GitHub Enterprise Cloud

  1. Copie el nombre de inicio de sesión de su organización. Necesitará el nombre de inicio de sesión de la organización más adelante.

    Nota:

    La página tendrá una dirección URL como https://github.com/<your-organization>. Por ejemplo, si la página de la organización es https://github.com/sample-organization, el nombre de inicio de sesión de la organización es sample-organization.

  2. Cree una aplicación de OAuth para Defender for Cloud Apps para conectar su organización de GitHub.

  3. Rellene los detalles de Registrar una nueva aplicación de OAuth y, a continuación, seleccione Registrar aplicación.

    • En el cuadro Nombre de la aplicación, escriba un nombre para la aplicación.
    • En el cuadro URL de la página principal , escriba la dirección URL de la página principal de la aplicación.
    • En el cuadro URL de redirección de autorización, escriba el siguiente valor: https://portal.cloudappsecurity.com/api/oauth/connect.

    Nota:

    • Para los clientes de GCC del Gobierno de EE. UU., escriba el siguiente valor: https://portal.cloudappsecuritygov.com/api/oauth/connect

    • Para los clientes gubernamentales de GCC High de EE. UU., introduzca el siguiente valor: https://portal.cloudappsecurity.us/api/oauth/connect

    • Las aplicaciones que pertenecen a una organización tienen acceso a las aplicaciones de la organización. Para obtener más información, consulte Acerca de las restricciones de acceso a aplicaciones de OAuth.

  4. Seleccione la aplicación OAuth que creó y copie el identificador de cliente y el secreto de cliente.

Configuración de Defender for Cloud Apps

  1. En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones.

  2. En la página Conectores de aplicaciones, seleccione +Conectar una aplicación, seguido de GitHub.

  3. En la ventana siguiente, asigne al conector un nombre descriptivo y, a continuación, seleccione Siguiente.

  4. En la ventana Escribir detalles, rellene el identificador de cliente y el secreto de cliente de la aplicación OAuth y el nombre de inicio de sesión de la organización que copió al configurar GitHub Enterprise Cloud.

    Conecta con GitHub.

    El slug enterprise, también conocido como nombre de empresa, es necesario para admitir las funcionalidades de SSPM. Para encontrar el slug de la empresa:

    1. Seleccione la imagen de perfil de GitHub ->sus empresas.
    2. Seleccione la cuenta de empresa y elija la cuenta a la que desea conectarse Microsoft Defender for Cloud Apps.
    3. Confirme que la URL contiene el slug de la empresa. Por ejemplo, https://github.com/enterprises/testEnterprise
    4. Escriba solo el slug de empresa, no la dirección URL completa. En este ejemplo, testEnterprise es el slug de empresa.
  5. Seleccione Conectar GitHub.

    Si es necesario, escriba las credenciales de administrador de GitHub para permitir Defender for Cloud Apps acceso a la instancia de GitHub Enterprise Cloud del equipo.

  6. Solicite acceso a la organización y autorice a la aplicación a proporcionar acceso Defender for Cloud Apps a su organización de GitHub. Defender for Cloud Apps requiere los siguientes ámbitos de OAuth:

    • admin:org : necesario para sincronizar el registro de auditoría de la organización
    • read:user y user:email : necesario para sincronizar los miembros de la organización
    • repo:status: necesario para sincronizar eventos relacionados con el repositorio en el registro de auditoría
    • read:enterprise : necesario para las funcionalidades de SSPM. El usuario proporcionado debe ser el propietario de la cuenta de empresa.

    Para obtener más información sobre los ámbitos de OAuth, consulte Descripción de los ámbitos de las aplicaciones de OAuth.

    De vuelta en la consola de Defender for Cloud Apps, debería recibir un mensaje que indica que GitHub se conectó correctamente.

  7. Trabaje con el propietario de la organización de GitHub para conceder acceso a la organización a la aplicación OAuth creada en la configuración de acceso de terceros de GitHub. Para obtener más información, consulte la documentación de GitHub.

    El propietario de la organización encontrará la solicitud de la aplicación OAuth solo después de conectar GitHub a Defender for Cloud Apps.

  8. En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones. Asegúrese de que el estado del conector de aplicaciones conectado es Conectado.

Después de conectar GitHub Enterprise Cloud, recibirá eventos durante 7 días antes de la conexión.

Pasos siguientes

Use los siguientes recursos para solucionar problemas y administrar el entorno de GitHub Enterprise Cloud conectado: