Auto-Checks: GitHub
Last updated: June 30, 2026
Auto-Checks ist ein Feature, das technische Konfigurationen in deiner Cloud-Umgebung gegen die Anforderungen von ISO 27001 prüft. Diese Prüfungen werden automatisch ausgeführt und mit deinen Implementierungsschritten in Kertos verknüpft.
Auto-Checks für GitHub ermöglichen die automatisierte Erkennung von Fehlkonfigurationen in deiner GitHub-Umgebung und helfen dir sicherzustellen, dass deine Organisation einem sicheren Entwicklungszyklus (SDLC) folgt. Die Prüfungen werden den ISO 27001:2022-Maßnahmen zugeordnet und in Zusammenarbeit mit Prüfern erstellt, um deiner Organisation zu helfen, deine Compliance-Position kontinuierlich in Bezug auf kritische Repository-Einstellungen zu validieren.
Diese Funktion bietet Sichtbarkeit in wichtigen Bereichen wie Zugriffsverwaltung, Änderungssteuerung und sicherer Entwicklung und verwandelt die manuelle, zeitaufwändige Überprüfung in einen automatisierten und strukturierten Prozess innerhalb von Kertos.
Wie es funktioniert
Wie aktivierst du Auto-Checks für GitHub in Kertos?
Schritte zum Aktivieren von Auto-Checks für GitHub:
Gehe zur Integrationen Seite.
Klicke auf Einrichtung auf der GitHub-Integrationskarte.
Wenn die Integration bereits aktiv ist, klicke auf Neu konfigurieren.
Schalte Auto-Checks ein, wenn es deaktiviert ist.
Klicke auf die Schaltfläche "Mit GitHub anmelden"
Wähle aus, wo du die App installieren möchtest
Wähle, welche Repos gescannt werden sollen
Klicke auf Speichern in Kertos.
Starte einen Entdeckungslauf, indem du auf Scan starten klickst.
Sobald der Scan abgeschlossen ist, werden relevante Auto-Checks für deine GitHub-Repositorys automatisch im Tab "Maßnahmen" zu den entsprechenden Maßnahmen und Umsetzungsschritten in deinen Compliance‑Rahmenwerken zugeordnet.
Du findest alle Auto-Checks ebenfalls im Tab "Auto-Checks".
Worauf basieren die GitHub Auto-Checks?
Die GitHub Auto-Checks basieren auf weithin anerkannten branchenüblichen Best Practices für einen sicheren Softwareentwicklungslebenszyklus (SDLC).
In enger Zusammenarbeit mit Prüfern haben wir eine Auswahl der relevantesten Checks für Sicherheit und Compliance zusammengestellt. Jeder Check ist an die ISO 27001:2022 Maßnahmen angeglichen, um klare Audit‑Beweise und umsetzbare Korrektur‑Anleitungen für Fehlkonfigurationen zu bieten.
Welche Auto-Checks sind für GitHub verfügbar und wie werden sie auf die ISO 27001:2022 Maßnahmen abgebildet?
Jeder Auto-Check ist einem bestimmten ISO 27001:2022-Kontrollpunkt zugeordnet, um die technische Umsetzung wichtiger Sicherheitsanforderungen zu demonstrieren.
ISO-Kontroll-ID | ISO-Kontrolltitel | Auto-Check-Titel |
A.8.8 | Verwaltung technischer Schwachstellen | Sicherstellen, dass das Scannen von Schwachstellen für Repository-Abhängigkeiten aktiviert ist |
A.8.25 | Sicherer Entwicklungslebenszyklus | Sicherstellen, dass eine CODEOWNERS-Datei im Repository vorhanden ist |
A.8.9 | Konfigurationsmanagement | Sicherstellen, dass inaktive Repositories archiviert werden |
A.8.25 | Sicherer Entwicklungslebenszyklus | Sicherstellen, dass öffentliche Repositories eine SECURITY.md-Datei enthalten |
Wie du die Kertos-App von GitHub deinstallierst
Voraussetzungen: Du musst Administrator deiner GitHub-Organisation sein.
Vorgehensweise
Navigiere in GitHub zur Seite deiner Organisation.
Gehe zu Einstellungen. Klicke in der linken Seitenleiste unter "Integrationen" auf Anwendungen.
Finde im Tab "Installierte GitHub-Apps" die Kertos Anwendung und klicke auf Konfigurieren.
Scrolle zum Ende der Einstellungsseite zum Abschnitt Gefahrenzone.
Klicke auf Schaltfläche Deinstallieren und bestätige die Aktion, wenn du dazu aufgefordert wirst.
Dies ist ein allgemeiner Fehlerbehebungsschritt, der vor dem erneuten Verbinden der Integration verwendet wird, um einen Verbindungsfehler zu beheben.
So änderst du den GitHub-Repository-Zugriff für Kertos
Voraussetzungen: Du musst Administrator deiner GitHub-Organisation sein.
Verfahren
Navigiere in GitHub zur Einstellungsseite deiner Organisation.
Gehe in der linken Seitenleiste zu Einstellungen > Integrationen > Anwendungen.
Suche die Kertos App in der Liste und klicke auf Konfigurieren.
Scrolle nach unten zum Repository-Zugriff Abschnitt.
Ab hier kannst du entweder Repositorys hinzufügen oder entfernen:
Ein Repository hinzufügen:
Suche im Dropdown-Menü "Repositories auswählen" das Repository, das du hinzufügen möchtest, und wähle es aus.
Ein Repository entfernen:
Klicke in der Liste der aktuell aktivierten Repositories auf das X neben dem Repository, das du entfernen möchtest.
Klicke schließlich auf die grüne Schaltfläche Speichern, um deine Änderungen anzuwenden. Die aktualisierte Repository-Liste wird in Kertos nach der nächsten Synchronisierung angezeigt.
FAQs
Kann ich Auto-Checks für GitHub deaktivieren?
Ja. Gehe zur GitHub-Integration in Kertos, klicke auf Neu konfigurieren, und schalte Auto-Checks aus.
Funktioniert das mit persönlichen GitHub-Konten?
Nein. Auto-Checks für GitHub können nur für GitHub-Organisationen aktiviert werden. Die Funktion erfordert organisationsweite Berechtigungen, um Repository-Einstellungen, Sicherheitskonfigurationen und den Zugriff von Mitgliedern ordnungsgemäß zu prüfen. Persönliche Konten haben nicht die gleiche Struktur und werden nicht unterstützt.