Alle Nachrichten
Sicherheit Weltweit

GitHub ergänzt eine Prüfung für sensible Aktionen.

Berechtigte Unternehmen können vor der Erstellung von Tokens oder Änderungen an Sicherheitseinstellungen eine erneute Anmeldung oder MFA verlangen.

Quelle

Was passiert ist

GitHub hat eine öffentliche Vorschau von Proof of Presence für bestimmte Enterprise-Cloud-Kunden gestartet. Ist die Funktion aktiviert, werden Mitglieder vor wichtigen Aktionen wie dem Erstellen eines Tokens, dem Bearbeiten von Webhooks oder dem Ändern von Sicherheitseinstellungen einer Organisation zur erneuten Authentifizierung an den Identitätsanbieter ihres Unternehmens geleitet.

SIGNAL / SIGNAL-Analyse

Was sich für dich ändert

In einem berechtigten Unternehmen reicht eine gestohlene Browsersitzung für solche Änderungen möglicherweise nicht mehr aus. Administratoren können je nach Richtlinie des Identitätsanbieters eine neue Anmeldung oder eine MFA-Prüfung verlangen.

Was du beachten solltest

Dies ist eine öffentliche Vorschau und kein Standardschutz für alle GitHub-Konten. Laut GitHub ist sie derzeit auf Enterprise-Managed-Users-Unternehmen auf github.com oder GHEC-DR mit Microsoft Entra ID als SSO-Anbieter über SAML oder OIDC beschränkt. Eine erfolgreiche Prüfung gilt für die zweistündige Sitzung; Schutz vor Pull-Request-Merges ist erst geplant.

Was du tun kannst

Wenn du ein berechtigtes Unternehmen verwaltest, prüfe vor dem Aktivieren die Proof-of-Presence-Einstellung und die Entra-ID-Authentifizierungsrichtlinie. Andere Nutzer sollten nicht annehmen, dass diese Vorschau ihr Konto schützt.

Quelle

github.blog

Öffentliche Vorschau. Herstellerangaben sind keine unabhängigen Testergebnisse.

Für diesen Artikel ist keine Korrektur vermerkt.

Fehler melden