GitHub Enterprise Server requiere una contraseña para realizar acciones confidenciales, como agregar nuevas claves SSH, autorizar aplicaciones , o modificar miembros del equipo.
Después de cambiar tu contraseña, deberías realizar estas acciones para asegurarte que tu cuenta sea segura:
-
Habilite la autenticación en dos fases en la cuenta para que el acceso necesite más que una contraseña.
-
Revise las claves SSH, implemente las claves y las integraciones autorizadas, y revoque el acceso no autorizado o desconocido en la configuración de SSH y Aplicaciones.
-
Revise el registro de seguridad de la cuenta. Esto brinda un resumen de varias configuraciones realizadas a tus repositorios. Por ejemplo, puedes asegurarte que no se convirtieron repositorios privados en públicos, o que no se transfirieron repositorios.
-
Revise los webhooks en los repositorios. Los webhooks podrían permitir que un atacante intercepte cargas que hagas a tu repositorio.
-
Asegúrese de que no se han creado claves de implementación. Esto podría permitir que servidores externos accedan a tus proyectos.
-
Revisar las confirmaciones de cambios recientes realizadas a tus repositorios.
-
Revisar la lista de colaboradores de cada repositorio.