Skip to content

Connecter GitHub à Black Cat SSPM

Connectez votre organisation GitHub pour que Black Cat puisse examiner la couverture de l’authentification à deux facteurs, la protection des dépôts, l’analyse des secrets, les paramètres Actions, les webhooks et les jetons d’accès personnels.

≈ 15 min · accès d’audit · aucune autorisation permettant l’écriture

Ce que Black Cat lit, et pourquoi

AutorisationÀ quoi elle sertStatut
Organization: Administration (read)Permet à Black Cat d’examiner les paramètres de l’organisation tels que l’obligation d’authentification à deux facteurs, les permissions par défaut et les règles de création de dépôts.Obligatoire
Organization: Members (read)Permet à Black Cat de lister les membres, leurs rôles, leur statut d’authentification à deux facteurs et leur dernière activité.Obligatoire
Repository: Administration (read)Permet à Black Cat d’examiner la visibilité des dépôts, la protection des branches, l’analyse des secrets et les paramètres Dependabot.Obligatoire
Repository: Webhooks (read)Permet à Black Cat d’examiner les destinations des webhooks et de voir s’ils sont envoyés en HTTPS.Obligatoire
Organization: Self-hosted runners (read)Permet à Black Cat de lister les exécuteurs auto-hébergés et les dépôts autorisés à les utiliser.Facultative
Organization: Personal access tokens (read)Permet à Black Cat de voir quels jetons d’accès personnels accèdent à votre organisation et ce qu’ils peuvent faire.Facultative

Ce dont vous aurez besoin

  • Identifiant de la GitHub App Obligatoire — Affiché sur la page de paramètres de la GitHub App que vous créez pour Black Cat.
  • Identifiant de l’installation Obligatoire — Affiché dans la barre d’adresse après l’installation de l’application sur votre organisation.
  • Clé privée de l’application (PEM) Obligatoire — Téléchargée une seule fois depuis les paramètres de la GitHub App lorsque vous générez une clé.
  • Adresse du serveur — Facultatif — nécessaire uniquement pour GitHub Enterprise Server.

Où créer ces accès

Ce que nous vérifions sur GitHub (en anglais) →

Autres guides de connexion

Les informations de cette page sont fournies à titre informatif général et sont réputées exactes à la date de leur dernière mise à jour. Les noms de produits, logos et marques appartiennent à leurs propriétaires respectifs et ne sont utilisés qu’à des fins d’identification ; leur mention n’implique aucune affiliation ni approbation. Les descriptions des applications tierces reposent sur leur documentation publique et peuvent évoluer.

Voyez votre propre posture SaaS en 10 minutes

Lancez un scan de posture gratuit — sans carte bancaire, accès en lecture seule par défaut, révocable à tout moment.

Lancer un scan gratuit