Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O GitHub Enterprise Cloud é um serviço que ajuda as organizações a armazenar e gerir o respetivo código, bem como a controlar as alterações ao respetivo código. Juntamente com as vantagens de criar e dimensionar repositórios de código na cloud, os recursos mais críticos da sua organização podem estar expostos a ameaças. Os recursos expostos incluem repositórios com informações potencialmente confidenciais, detalhes de colaboração e parceria, entre outros. Prevenir a exposição desses dados exige monitoramento contínuo para evitar que agentes maliciosos ou insiders sem conhecimento sobre segurança exfiltrem informações sensíveis.
Ligar o GitHub Enterprise Cloud a Defender para Aplicativos de Nuvem fornece informações melhoradas sobre as atividades dos seus utilizadores e fornece deteção de ameaças para comportamentos anómalos.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Principais ameaças
As principais ameaças aos ambientes do GitHub Enterprise Cloud incluem:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Conscientização insuficiente sobre segurança
- dispositivo pessoal (BYOD) não gerenciado
Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente
Defender para Aplicativos de Nuvem ajuda a proteger seu ambiente GitHub Enterprise com as seguintes práticas recomendadas:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Use a trilha de auditoria de atividades para investigações forenses.
Gestão da postura de segurança SaaS
Para ver recomendações de postura de segurança do GitHub no Microsoft Secure Score, crie um conector de API na guia Connectors, com permissões Owner e Enterprise. No Secure Score, selecione Ações recomendadas e filtre por Produto = GitHub.
Por exemplo, as recomendações para o GitHub incluem:
- Ativar a autenticação multifator (MFA)
- Ativar logon único (SSO)
- Desativar "Permitir que os membros alterem as visibilidades do repositório para esta organização"
- Desativar "os membros com permissões de administrador para repositórios podem eliminar ou transferir repositórios"
Se já existir um conector e você ainda não estiver vendo as recomendações do GitHub, atualize a conexão desconectando o conector de API e, em seguida, reconectando-o com as permissões Owner e Enterprise.
Para saber mais, confira:
Proteger o GitHub em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com convidados.
Ligar o GitHub Enterprise Cloud ao Microsoft Defender para Aplicativos de Nuvem
Siga as etapas a seguir para conectar o Microsoft Defender para Aplicativos de Nuvem à sua organização existente do GitHub Enterprise Cloud usando as APIs do Conector de Aplicativos. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do GitHub Enterprise Cloud da sua organização. Para obter mais informações sobre como Defender para Aplicativos de Nuvem protege o GitHub Enterprise Cloud, veja Protect GitHub Enterprise (Proteger o GitHub Enterprise).
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Pré-requisitos
Antes de conectar GitHub Enterprise Cloud ao Defender para Aplicativos de Nuvem, verifique se os seguintes pré-requisitos são atendidos:
- A sua organização tem de ter uma licença do GitHub Enterprise Cloud .
- A conta do GitHub utilizada para ligar a Defender para Aplicativos de Nuvem tem de ter permissões de Proprietário para a sua organização.
- Para os recursos de SSPM, a conta fornecida deve ser a proprietária da conta empresarial.
- Para verificar os proprietários da sua organização, navegue para a página da sua organização, selecione Pessoas e, em seguida, filtre por Proprietário.
Verificar os domínios do GitHub
A verificação dos seus domínios é opcional. Recomendamos que você verifique seus domínios para que o Defender para Aplicativos de Nuvem possa associar os endereços de e-mail de domínio dos membros da sua organização do GitHub ao usuário correspondente do Azure Active Directory.
A verificação de domínio é opcional e separada do processo de configuração do aplicativo GitHub Enterprise Cloud. Ignore este procedimento se seus domínios já estiverem verificados.
Atualize a sua organização para os Termos de Serviço da Empresa.
Verifique os domínios da sua organização.
Observação
Certifique-se de que verifica cada um dos domínios geridos listados nas suas definições de Defender para Aplicativos de Nuvem. Os domínios gerenciados são listados no Portal do Microsoft Defender em Configurações>Aplicativos de Nuvem>Sistema>Detalhes organizacionais>Domínios gerenciados.
Configurar o GitHub Enterprise Cloud
Copie o nome de entrada da sua organização. Você precisará do nome de entrada da organização mais tarde.
Observação
A página terá um URL como
https://github.com/<your-organization>. Por exemplo, se a página da sua organização forhttps://github.com/sample-organization, o nome de início de sessão da organização é sample-organization.Crie um aplicativo OAuth para o Defender para Aplicativos de Nuvem para conectar sua organização no GitHub.
Preencha os detalhes registar uma nova aplicação OAuth e, em seguida, selecione Registar aplicação.
- Na caixa Nome da aplicação, introduza um nome para a aplicação.
- Na caixa URL da Home page , introduza o URL da home page da aplicação.
- Na caixa URL de chamada de retorno de autorização, insira o seguinte valor:
https://portal.cloudappsecurity.com/api/oauth/connect.
Observação
Para clientes GCC do governo dos EUA, insira o seguinte valor:
https://portal.cloudappsecuritygov.com/api/oauth/connectPara clientes do US Government GCC High, insira o seguinte valor:
https://portal.cloudappsecurity.us/api/oauth/connectAs aplicações pertencentes a uma organização têm acesso às aplicações da organização. Para obter mais informações, veja Acerca das restrições de acesso da Aplicação OAuth.
Selecione a Aplicação OAuth que criou e copie o ID de Cliente e o Segredo do Cliente.
Configurar Defender para Aplicativos de Nuvem
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação, seguido do GitHub.
Na janela seguinte, atribua um nome descritivo ao conector e, em seguida, selecione Seguinte.
Na janela Inserir detalhes, preencha a ID do cliente e o Segredo do Cliente do aplicativo OAuth e o Nome de Logon da Organização copiado ao configurar GitHub Enterprise Cloud.
O enterprise slug, também conhecido como nome da empresa, é necessário para suportar as capacidades do SSPM. Para encontrar o slug Enterprise:
- Selecione a imagem de perfil do GitHub ->suas empresas.
- Selecione a sua conta empresarial e escolha a conta à qual pretende ligar-se Microsoft Defender para Aplicativos de Nuvem.
- Confirme que o URL contém o slug da empresa. Por exemplo,
https://github.com/enterprises/testEnterprise - Introduza apenas o slug da empresa e não o URL completo. Neste exemplo, testEnterprise é o slug da empresa.
Selecione Conectar ao GitHub.
Se necessário, introduza as suas credenciais de administrador do GitHub para permitir Defender para Aplicativos de Nuvem acesso à instância do GitHub Enterprise Cloud da sua equipa.
Peça acesso à organização e autorize a aplicação a conceder Defender para Aplicativos de Nuvem acesso à sua organização do GitHub. Defender para Aplicativos de Nuvem requer os seguintes âmbitos OAuth:
- admin:org – necessário para sincronizar o registo de auditoria da sua organização
- read:user e user:email – necessário para sincronizar os membros da sua organização
- repo:status - necessário para sincronizar eventos relacionados com o repositório no registo de auditoria
- read:enterprise - necessário para as capacidades do SSPM. O utilizador fornecido tem de ser o proprietário do conta empresarial.
Para obter mais informações sobre âmbitos OAuth, veja Compreender os âmbitos das Aplicações OAuth.
Novamente na consola do Defender para Aplicativos de Nuvem, deverá receber uma mensagem a indicar que o GitHub foi ligado com êxito.
Trabalhe com o proprietário da sua organização no GitHub para conceder acesso da organização ao aplicativo OAuth criado nas configurações do GitHub Acesso de terceiros. Para obter mais informações, veja a documentação do GitHub.
O proprietário da organização irá encontrar o pedido da aplicação OAuth apenas depois de ligar o GitHub ao Defender para Aplicativos de Nuvem.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
Depois de conectar o GitHub Enterprise Cloud, você receberá eventos dos 7 dias anteriores à conexão.
Próximas etapas
Use os seguintes recursos para solucionar problemas e gerenciar seu ambiente conectado GitHub Enterprise Cloud:
Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.