pwideman/Find Sha1-Hulud Activity

Custom action to look for potential Sha1-Hulud activity in GitHub Organization audit logs

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
orgThe name of the GitHub Organization to query audit logs foryes
app-idGitHub App ID for authenticationyes
app-installation-idGitHub App Installation ID for authenticationyes
app-private-keyGitHub App private key for authenticationyes
days-backNumber of days to search back in audit logsno7
time-windowTime window in seconds within which all 3 workflow events must occur to be flaggedno60
output-dirDirectory path to write the CSV file containing suspicious activity details (can be relative or absolute)no.
additional-phraseAdditional GitHub audit log search phrase to combine with the action-generated search (e.g., to filter by user or repository)no""
context-search-minutesNumber of minutes to search before and after suspicious activity for additional audit log contextno10
namedescription
suspicious-actors-countNumber of actors with suspicious activity found
suspicious-activities-countTotal number of suspicious activity sequences found