AnalysisType: rule
Filename: github_repo_created.py
RuleID: "Github.Repo.Created"
DisplayName: "GitHub Repository Created"
Enabled: true
LogTypes:
- GitHub.Audit
Tags:
- GitHub
Reference: https://docs.github.com/en/get-started/quickstart/create-a-repo
Severity: Info
Description: Detects when a repository is created.
Tests:
- Name: GitHub - Repo Created
ExpectedResult: true
Log:
{
"actor": "cat",
"action": "repo.create",
"created_at": 1621305118553,
"org": "my-org",
"p_log_type": "GitHub.Audit",
"repo": "my-org/my-repo",
}
- Name: GitHub - Repo Archived
ExpectedResult: false
Log:
{
"actor": "cat",
"action": "repo.archived",
"created_at": 1621305118553,
"org": "my-org",
"p_log_type": "GitHub.Audit",
"repo": "my-org/my-repo",
}
# ------ paired body: github_repo_created.py ------
def rule(event):
return event.get("action") == "repo.create"
def title(event):
return f"Repository [{event.get('repo', '<UNKNOWN_REPO>')}] created."