Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O GitHub Enterprise Cloud é um serviço que ajuda as organizações a armazenar e gerir o respetivo código, bem como a controlar as alterações ao respetivo código. Juntamente com as vantagens de criar e dimensionar repositórios de código na cloud, os recursos mais críticos da sua organização podem estar expostos a ameaças. Os recursos expostos incluem repositórios com informações potencialmente confidenciais, detalhes de colaboração e parceria, entre outros. Evitar a exposição destes dados requer uma monitorização contínua para evitar que agentes maliciosos ou utilizadores internos sem consciência de segurança exfiltrem informação sensível.
Ligar o GitHub Enterprise Cloud ao Defender for Cloud Apps proporciona melhor visibilidade sobre as atividades dos seus utilizadores e permite a deteção de ameaças associadas a comportamentos anómalos.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Principais ameaças
As principais ameaças aos ambientes GitHub Enterprise Cloud incluem:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Consciencialização para a segurança insuficiente
- utilização do dispositivo pessoal (BYOD) não gerida
Como Defender for Cloud Apps ajuda a proteger o seu ambiente
O Defender for Cloud Apps ajuda a proteger o seu ambiente GitHub Enterprise com as seguintes melhores práticas:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Utilize o registo de auditoria das atividades para investigações forenses
Gestão da postura de segurança SaaS
Para ver recomendações de postura de segurança para o GitHub na Classificação de Segurança da Microsoft, crie um conector de API no separador Conectores, com permissões Owner e Enterprise. Em Pontuação de Segurança, selecione Ações recomendadas e filtre por Produto = GitHub.
Por exemplo, as recomendações para o GitHub incluem:
- Ativar a autenticação multifator (MFA)
- Ativar o início de sessão único (SSO)
- Desativar "Permitir que os membros alterem as visibilidades do repositório para esta organização"
- Desativar "os membros com permissões de administrador para repositórios podem eliminar ou transferir repositórios"
Se já existir um conector e ainda não estiver a ver as recomendações do GitHub, atualize a ligação desligando o conector de API e, em seguida, restabeleça-a com as permissões Proprietário e Empresa.
Para mais informações, consulte:
Proteger o GitHub em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com convidados.
Ligar o GitHub Enterprise Cloud ao Microsoft Defender for Cloud Apps
Utilize os seguintes passos para ligar o Microsoft Defender for Cloud Apps à sua organização GitHub Enterprise Cloud existente, utilizando as APIs do App Connector. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do GitHub Enterprise Cloud da sua organização. Para obter mais informações sobre como Defender for Cloud Apps protege o GitHub Enterprise Cloud, veja Proteger o GitHub Enterprise.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Pré-requisitos
Antes de ligar o GitHub Enterprise Cloud ao Defender for Cloud Apps, certifique-se de que os seguintes pré-requisitos são cumpridos:
- A sua organização tem de ter uma licença do GitHub Enterprise Cloud .
- A conta do GitHub utilizada para ligar a Defender for Cloud Apps tem de ter permissões de Proprietário para a sua organização.
- Para utilizar as funcionalidades de SSPM, a conta indicada tem de ser a proprietária da conta da empresa.
- Para verificar os proprietários da sua organização, navegue para a página da sua organização, selecione Pessoas e, em seguida, filtre por Proprietário.
Verificar os domínios do GitHub
A verificação dos seus domínios é opcional. Recomendamos que verifique os seus domínios para que o Defender for Cloud Apps possa associar os endereços de e-mail do domínio dos membros da sua organização do GitHub ao utilizador correspondente do Azure Active Directory.
A verificação do domínio é opcional e separada do processo de configuração da aplicação GitHub Enterprise Cloud. Evite este procedimento se os seus domínios já estiverem verificados.
Atualize a sua organização para os Termos de Serviço da Empresa.
Verifique os domínios da sua organização.
Nota
Certifique-se de que verifica cada um dos domínios geridos listados nas suas definições de Defender for Cloud Apps. Os domínios geridos estão listados no Portal do Microsoft Defender em Definições>Aplicações cloud>Sistema>Detalhes organizacionais>Domínios geridos.
Configurar o GitHub Enterprise Cloud
Copie o nome de início de sessão da sua organização. Vai precisar do nome de registo da organização mais tarde.
Nota
A página terá um URL como
https://github.com/<your-organization>. Por exemplo, se a página da sua organização forhttps://github.com/sample-organization, o nome de início de sessão da organização é sample-organization.Crie uma Aplicação OAuth para Defender for Cloud Apps para ligar a sua organização do GitHub.
Preencha os detalhes registar uma nova aplicação OAuth e, em seguida, selecione Registar aplicação.
- Na caixa Nome da aplicação, introduza um nome para a aplicação.
- Na caixa URL da Home page , introduza o URL da home page da aplicação.
- Na caixa URL de retorno de autorização, introduza o seguinte valor:
https://portal.cloudappsecurity.com/api/oauth/connect.
Nota
Para os clientes GCC do Governo dos EUA, introduza o seguinte valor:
https://portal.cloudappsecuritygov.com/api/oauth/connectPara clientes do US Government GCC High, introduza o valor seguinte:
https://portal.cloudappsecurity.us/api/oauth/connectAs aplicações pertencentes a uma organização têm acesso às aplicações da organização. Para obter mais informações, veja Acerca das restrições de acesso da Aplicação OAuth.
Selecione a Aplicação OAuth que criou e copie o ID de Cliente e o Segredo do Cliente.
Configurar Defender for Cloud Apps
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação, seguido do GitHub.
Na janela seguinte, atribua um nome descritivo ao conector e, em seguida, selecione Seguinte.
Na janela Introduzir detalhes, preencha o ID do Cliente, o Segredo do Cliente da aplicação OAuth e o Nome de início de sessão da organização que copiou ao configurar o GitHub Enterprise Cloud.
O identificador da empresa, também designado por nome da empresa, é necessário para permitir as funcionalidades do SSPM. Para localizar o slug Enterprise:
- Selecione a imagem de perfil do GitHub ->as suas empresas.
- Selecione a sua conta empresarial e escolha a conta à qual pretende ligar-se Microsoft Defender for Cloud Apps.
- Confirme que o URL contém o slug da empresa. Por exemplo,
https://github.com/enterprises/testEnterprise - Introduza apenas o slug da empresa e não o URL completo. Neste exemplo, testEnterprise é o slug da empresa.
Selecione Ligar ao GitHub.
Se necessário, introduza as suas credenciais de administrador do GitHub para permitir Defender for Cloud Apps acesso à instância do GitHub Enterprise Cloud da sua equipa.
Peça acesso à organização e autorize a aplicação a conceder Defender for Cloud Apps acesso à sua organização do GitHub. Defender for Cloud Apps requer os seguintes âmbitos OAuth:
- admin:org – necessário para sincronizar o registo de auditoria da sua organização
- read:user e user:email – necessário para sincronizar os membros da sua organização
- repo:status - necessário para sincronizar eventos relacionados com o repositório no registo de auditoria
- read:enterprise - necessário para as capacidades do SSPM. O utilizador fornecido tem de ser o proprietário da conta empresarial.
Para obter mais informações sobre âmbitos OAuth, veja Compreender os âmbitos das Aplicações OAuth.
Novamente na consola do Defender for Cloud Apps, deverá receber uma mensagem a indicar que o GitHub foi ligado com êxito.
Trabalhe com o proprietário da sua organização do GitHub para conceder à organização acesso à aplicação OAuth criada nas definições de acesso de Terceiros do GitHub. Para obter mais informações, veja a documentação do GitHub.
O proprietário da organização irá encontrar o pedido da aplicação OAuth apenas depois de ligar o GitHub ao Defender for Cloud Apps.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.
Após estabelecer ligação ao GitHub Enterprise Cloud, receberá eventos relativos aos 7 dias anteriores à ligação.
Passos seguintes
Use os seguintes recursos para resolução de problemas e gestão do seu ambiente GitHub Enterprise Cloud conectado:
Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.