Panther informational experimental python

GitHub User Added or Removed from Org

Detects when a user is added or removed from a GitHub Org.

View Source

Detection Logic

def rule(event):

    return event.get("action") == "org.add_member" or event.get("action") == "org.remove_member"


def title(event):
    action = event.get("action")
    if event.get("action") == "org.add_member":
        action = "added"
    elif event.get("action") == "org.remove_member":
        action = "removed"
    return (
        f"GitHub.Audit: User [{event.udm('actor_user')}] {action} "
        f"{event.get('user', '<UNKNOWN_USER>')} to org [{event.get('org','<UNKNOWN_ORG>')}]"
    )

Field Validations

Loading…

Comments (0)

Loading comments...