GitHub、無料のパブリックリポジトリユーザーにも、コード内のシークレットを検知してくれる「Secret scanning」を無料提供へ

今回は「GitHub、無料のパブリックリポジトリユーザーにも、コード内のシークレットを検知してくれる「Secret scanning」を無料提供へ」についてご紹介します。

関連ワード (事前、公開、連係等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


あるアプリケーションからデータベースやWebサービスのAPIなどにアクセスする場合、正規のアクセスであることを証明するなどの目的でIDとパスワードのセットやアクセストークンなどを必要とすることはよくあります。

こうした、いわゆるシークレットなどと呼ばれる重要な情報はコードに書くべきではありませんが、それでもしばしばパブリックリポジトリのコード中に誤って書き込まれ、公開されてしまうという事故が絶えません。

GitHubはこれまで、コード中のシークレットを検知してくれる「Secret scanning」機能を有償のユーザーに対して提供してきていました。

参考:GitHub、コード中に書いてはいけないアクセストークンを発見、通知してくれる「Secret scanning」機能、プライベートリポジトリで正式対応

また、主にシークレットを要求する側となるクラウドベンダやサービスベンダなどのパートナーに対しても、パブリックリポジトリ内にパートナーのシークレットが発見された場合には該当するパートナーへ通知を行うことで事故を可能な限り防ぐといった対応をしてきました。

このパートナープログラムでは、パートナーが事前にシークレット検知のための正規表現をGitHubに届けることができるようになっており、GitHubとパートナーが連係して漏洩してしまったシークレットの悪用に対応するわけです。

そして今回、GitHubはこのSecret sanning機能を無料でパブリックリポジトリを利用しているユーザーに対しても提供を開始すると発表しました。

今後は、万が一パブリックリポジトリのコード内にシークレットが検知された場合、ユーザーにも直接通知されるようになります。

We’ve launched our secret scanning alert experience for free for all public repositories. You can now proactively detect any leaked secrets that may be exposed in your code and have remediation recommendations – all within the GitHub UI. https://t.co/MIXYU6sdB7

— GitHub (@github) December 15, 2022

無料のパブリックリポジトリに対するSecret sanning機能は、パブリックベータとして順次展開されていく予定で、来年(2023年)1月末までには全ユーザーに展開される予定です。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Lauraが国内初の車窓型動画メディア「CarWindow」β版をリリース、トライアルユーザー募集開始
IoT
2021-01-27 02:26
NEC、行政デジタル化に対応した事業戦略で売上拡大を目標に
IT関連
2022-01-21 18:36
フェイスブックがネットショッピングに関連する4つの新機能を発表
ネットサービス
2021-06-24 14:45
愛知県西尾市、行政手続きのオンライン申請に「LINE」活用
IT関連
2022-01-30 16:50
Google、サードパーティーCookie完全廃止に向けてFLoCのテスト開始
アプリ・Web
2021-03-05 17:53
NEC、ファイルサーバー統合管理ソフトの最新版–セキュリティ対応など強化
IT関連
2023-04-13 19:13
ポケモンGOに“黒龍”再び 2日限りの「レックウザ」復刻
くらテク
2021-03-29 12:37
製造業を立て直すために米国は中小企業技術革新研究プログラムを強化せよ
その他
2021-03-26 00:03
イノベーション文化の創出はテクノロジーではなく「人」から
IT関連
2023-07-04 19:33
放牧と一頭買い精肉への集中するPorter Roadが10.9億円を調達して全米展開へ
フードテック
2021-03-10 16:16
マイクロソフト、Windows向け緊急パッチ–1月の月例パッチに起因する問題に対処
IT関連
2022-01-21 05:34
フェイスブックの情報漏洩公表の遅れはGDPR違反の問題を招く
ネットサービス
2021-04-19 07:07
Uberがドライバーへのインセンティブ支払いによる第2四半期の赤字からの業績回復を計画
シェアリングエコノミー
2021-08-09 11:49
Meta、AI翻訳モデル「SeamlessM4T」を発表–約100言語の音声とテキストに対応
IT関連
2023-08-24 06:50