GitHub、「secret scanning」のプッシュ保護機能をGHASライセンスで一般提供

今回は「GitHub、「secret scanning」のプッシュ保護機能をGHASライセンスで一般提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間5月9日、「secret scanning」のプッシュ保護機能を「GitHub Advanced Security(GHAS)」ライセンスを持つ全ユーザーに向けて一般提供したことを発表した。また、全ての公開リポジトリーに向けても無料化した。

 プッシュ保護は、シークレットを含むコミットがプッシュされると統合開発環境(IDE)やコマンドラインインターフェースでプロンプトを表示し、シークレットの種類や場所、漏えいさせないよう改善するためのガイダンスを提示する。シークレットをコミット履歴から削除することで、コミットは再度プッシュできるようになる。

 シークレットがコミット前にスキャンされることで、開発者の体験を損なうことなく漏えいを防止する。サービスプロバイダーとの緊密な協業によりトークンの誤検知を抑えることで、アラートに対する信頼性を維持しているとGitHubは述べる。誤検出率の低いシークレットのみがブロックされるので、コミットがブロックされることで調査する必要があることが分かるという。

 GitHubによると、プッシュ保護がGitHub Advanced Securityユーザーに向けて2022年4月にベータ版がリリースされて以来、開発者は1万7000件のシークレット漏えいの可能性を防ぎ、漏えいしたシークレットの取り消し、ローテーション、修復に必要とされる9万5000時間以上の時間を節約したという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グーグル、自然な会話を実現する言語モデル「LaMDA」発表–高度な検索目指す「MUM」技術も
IT関連
2021-05-19 00:11
マイクロソフトとオラクル、「Oracle Database Service for Microsoft Azure」発表。AzureからOracle Cloudのデータベースをプロビジョニング可能に
DBaaS
2022-07-21 13:29
WDS 、東芝デジタルソリューションズのIoT基盤活用でCO₂の濃度監視サービス提供
IT関連
2021-05-26 02:38
ポケモンGOの新機能「アドレス帳からフレンドを探す」をオフにする方法
くらテク
2021-07-31 16:46
昭和基地でローカル5Gの実証実験–南極域では世界初
IT関連
2022-02-27 21:07
SAPジャパン社長が語った「現在の日本企業が抱える最大の問題点」
IT関連
2022-02-26 05:28
SBOM導入の機運高まる、トヨタや日立など多くの企業が取り組む理由とは
IT関連
2024-05-17 18:08
GfKが提供する分析ツール「gfknewron」–AI技術で市場や消費者の動向を予測
IT関連
2022-06-29 18:02
現金があるのにローンを組めない人向けサービスを提供するTomoCreditが約7.4億円調達
フィンテック
2021-03-13 23:39
IDaaS分野のリーダーOktaがAuth0を買収する狙い
IT関連
2021-03-09 01:23
ランサムウェアが企業に与える莫大な金銭的被害は身代金だけじゃない
IT関連
2021-08-20 04:39
Facebook、公開動画でAIに自己学習させるプロジェクトを開始
IT関連
2021-03-15 10:46
タワレコが「PUI PUI MUSIC」に 試聴機からモルカーの鳴き声
くらテク
2021-07-09 19:53
「ガリガリ君」削ってかき氷に タカラトミー、累計50万個のヒット商品を復刻
くらテク
2021-03-05 20:42