GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始

今回は「GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始」についてご紹介します。

関連ワード (利用可能、正式版、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、ソースコード中に書くべきではないパスワードやアクセストークンなどのシークレットをコードやアーカイブから発見し通知してくれる「Secret scanning」機能を、すべてのパブリックリポジトリに無料で正式機能として提供開始したことを発表しました

The secret scanning alert experience is now generally available for public repositories. Read on to learn how you can enable it with one click today. https://t.co/KAHVs2ipho

— GitHub (@github) February 28, 2023

パスワードやアクセストークンなどのシークレットは、APIなどを呼び出す際にそのコードの実行者が適正な呼び出し権限を持つことを示すためなどの目的で用いられるもので、一般的には特殊な文字列で表されます。

プログラマの不注意や手抜きなど、何らかの原因でシークレットがコード内にそのまま記述されると、本来そのシークレットを知るべきでない人物にまでシークレットを利用して不正にAPIなどを呼び出しできるようになります。それにより守るべき情報が外部に漏洩したり、知らぬ間にAPI利用料が請求されたりする事故につながりかねません。

以前から不用意にソースコードに書かれたシークレットを素早く盗み取って不正アクセスに利用する攻撃の手口は活発化しており、ソースコードからのシークレット漏洩の危険性は高まっていました。

この機能は2020年5月に、まずプライベートリポジトリでベータ版として利用可能になり、昨年(2022年)12月にはパブリックリポジトリに対してもベータ版として提供していた機能でした。それが今回、正式版の機能となりました。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
人とテクノロジーの関係性構築がカギに–これからのリーダーが取り組むべき7つの要素
IT関連
2022-01-19 01:05
午睡見守りシステムの「ベビモニ」と保育ICT「コドモン」が連携し保育士に心のゆとりを提供
ヘルステック
2021-05-20 01:06
NTT東日本と調和技研、農作物の集荷配送ルート最適化のAIプログラムを開発
IT関連
2022-07-06 03:13
「Windows 10」バージョン1909に定例外のアップデート–ブルースクリーンの問題を修正
IT関連
2021-02-15 11:37
Appleマップ、ロシア以外のユーザーにはクリミアをウクライナの一部として表示するように
IT関連
2022-03-06 01:25
高価な新型Macでもアップルの株価を救えなかった
IT関連
2022-03-10 04:16
チャットボットアプリの開発をもっと簡単にするツールのBotpressがシリーズAで16.2億円調達
ネットサービス
2021-04-30 12:02
「Chrome」、7件の脆弱性を修正–うち4件は「重要」
IT関連
2022-06-16 12:52
ソフトバンクらが次世代電池研究開発においてリチウム金属負極を用いた質量エネルギー密度450Wh/kg級の実証に成功
ハードウェア
2021-03-16 18:48
“デジタル小作人”から脱する手立てはあるのか–日本と中国の比較調査から読み解く
IT関連
2022-03-10 11:53
「Power Apps」を使ってSharePointリストでキャンバスアプリケーションを作る
IT関連
2022-01-19 19:30
ドトールコーヒーのグループ店舗約1200店がPayPayやd払いなど9種類のコード決済サービスを3月導入
フィンテック
2021-02-16 03:12
未来の「ChatGPT」、現在の仕事の大半を担う可能性–ベン・ゲーツェル氏
IT関連
2023-04-18 13:01
「Chrome」、RSS機能でサイトを「フォロー」するボタンを試験導入
IT関連
2021-05-20 20:11