Connecter GitHub à Black Cat SSPM
Connectez votre organisation GitHub pour que Black Cat puisse examiner la couverture de l’authentification à deux facteurs, la protection des dépôts, l’analyse des secrets, les paramètres Actions, les webhooks et les jetons d’accès personnels.
≈ 15 min · accès d’audit · aucune autorisation permettant l’écriture
Ce que Black Cat lit, et pourquoi
| Autorisation | À quoi elle sert | Statut |
|---|---|---|
Organization: Administration (read) | Permet à Black Cat d’examiner les paramètres de l’organisation tels que l’obligation d’authentification à deux facteurs, les permissions par défaut et les règles de création de dépôts. | Obligatoire |
Organization: Members (read) | Permet à Black Cat de lister les membres, leurs rôles, leur statut d’authentification à deux facteurs et leur dernière activité. | Obligatoire |
Repository: Administration (read) | Permet à Black Cat d’examiner la visibilité des dépôts, la protection des branches, l’analyse des secrets et les paramètres Dependabot. | Obligatoire |
Repository: Webhooks (read) | Permet à Black Cat d’examiner les destinations des webhooks et de voir s’ils sont envoyés en HTTPS. | Obligatoire |
Organization: Self-hosted runners (read) | Permet à Black Cat de lister les exécuteurs auto-hébergés et les dépôts autorisés à les utiliser. | Facultative |
Organization: Personal access tokens (read) | Permet à Black Cat de voir quels jetons d’accès personnels accèdent à votre organisation et ce qu’ils peuvent faire. | Facultative |
Ce dont vous aurez besoin
- Identifiant de la GitHub App Obligatoire — Affiché sur la page de paramètres de la GitHub App que vous créez pour Black Cat.
- Identifiant de l’installation Obligatoire — Affiché dans la barre d’adresse après l’installation de l’application sur votre organisation.
- Clé privée de l’application (PEM) Obligatoire — Téléchargée une seule fois depuis les paramètres de la GitHub App lorsque vous générez une clé.
- Adresse du serveur — Facultatif — nécessaire uniquement pour GitHub Enterprise Server.
Où créer ces accès
- Guide de configuration (GitHub) ↗ (s’ouvre dans un nouvel onglet)
- Documentation développeur (GitHub) ↗ (s’ouvre dans un nouvel onglet)
Ce que nous vérifions sur GitHub (en anglais) →