GitHub、2要素認証有効化の呼びかけを3月13日開始–まず小規模グループから

今回は「GitHub、2要素認証有効化の呼びかけを3月13日開始–まず小規模グループから」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ソフトウェアの開発プラットフォームを提供するGitHubは米国時間3月9日、GitHub.comにコードを投稿する開発者に対し、2要素認証(2FA)の有効化を2023年末まで義務付けるための取り組みを13日から開始すると発表した。

 2FA有効化の義務付けに関する施策は2022年に発表されていた。同施策は、プラットフォーム全体にわたる取り組みの一部であり、アカウントのセキュリティを向上させることでソフトウェア開発を安全にするためのものとGitHubは説明する。

 「開発者アカウントは、ソーシャルエンジニアリングやアカウント乗っ取り(ATO)の標的となることが多いことから、オープンソースエコシステムの開発者と消費者をこれら攻撃から守ることはサプライチェーンを安全にするための重要な第一歩」(GitHub)

 2FA有効化の呼びかけは3月13日から開始されるが、対象となるのは小規模のグループから。これによって有効化作業に問題がないことを確認し、必要に応じて調整を加え、大規模なグループへと対象を拡大していく予定だという。

 2FA有効化の対象になると、2FA有効化の期限、設定方法、GitHubが推奨するベストプラクティスに関する情報を知らせるメールが送付される。このメールは期限の約45日前に届く。

 2FA有効化の期限が過ぎると、2FA有効化を求めるプロンプトが日々最初のGitHub.comへのアクセスで表示されるようになる。この表示は、最大1週間に限り、1日1回スヌーズできる。1週間のスヌーズ期間が過ぎると、2FAを有効化するまでGitHub.comへのアクセスは制限される。ただし、このスヌーズ期間は、期限後の最初のサインインから開始される。

 2FA有効化から28日後、GitHub.com使用中に2FAの確認が求められる。これにより、2FAの設定が正しいかを検証でき、誤った設定の認証アプリ(TOTPアプリ)によるアカウントのロックアウトなどを回避できる。2FAを実行できない場合、アカウントからロックアウトされることなく2FAの設定をリセットできるショートカットが表示される。

 対象のグループではないが2FA有効化を先に試したい場合、手順が別途用意されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「富士ソフト」を巡って6000億円規模の買収合戦が開始。KKRが5800億での買収計画、ベインが6000億で対抗。なぜそんなに人気が?
働き方
2024-09-05 05:42
AI契約審査プラットフォーム「LegalForce」が契約書作成や審査受付を一元化できる「案件管理」機能を発表
リーガルテック
2021-07-09 12:08
耐量子暗号のスキル構築を急げ–量子技術が「ゲームチェンジャー」になる可能性
IT関連
2022-06-28 18:45
NTT、車からの景色を基に雑談する対話AI開発–運転者のパートナーへ
IT関連
2022-06-01 07:10
日立建機、リアルタイムデジタルツインを開発–建設機械の自律操作に
IT関連
2024-05-14 20:33
富士通Japan、金沢工業大学とウェブ3技術を活用したNFT発行の取り組みを実施
IT関連
2023-10-05 12:39
ハネウェルの量子ソリューション事業がCambridge Quantum Computingと合併、新会社設立へ
IT関連
2021-06-09 23:01
MySQLを7000インスタンス規模で運用するLINEは、MySQL互換のNewSQLをどう評価したか?[PR]
MySQL
2023-06-12 12:33
オープンソースのローコード/ノーコード開発ツール「Convertigo」がEclipse Foundationに加盟。Eclipseをベースにした開発ツールを提供
Eclipse
2022-03-01 16:28
Rust Foundationの初代会長にAWSのRustプラットフォームチーム率いるミラー氏
IT関連
2021-04-12 18:57
デジタルコンサルのモンスターラボ、2030年度に1000億円目指す–20カ国以上で事業を展開
IT関連
2023-08-04 19:09
新聞3紙、ニュース動画サイト公開 朝日、毎日、産経が共同運営
くらテク
2021-01-27 23:10
急進的なイーサリアムの起業家たちが「DIY性的暴行証拠収集キット」を再定義、支持も非難も受ける野心的なLeda Healthのプロジェクト
フェムテック
2021-06-21 18:14
TOPPANホールディングス、経営管理クラウドで新規事業領域の予実管理を強化
IT関連
2023-12-22 23:37