GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供

今回は「GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間8月9日、2つのSecret Scanningプッシュ保護機能をパブリックベータ版として提供した。

 GitHubは5月、Secret Scanningプッシュ保護機能を公開リポジトリーに向けて提供している。同社によると、3分の1以上の公開リポジトリーで同機能が使われ、シークレットを含んだコードのコミットに対して警告が発せられているという。

 これまでプッシュ保護の有効化は、リポジトリーレベルでのみ可能で、リポジトリー設定の変更は管理者に依頼する必要があった。また、プッシュ保護の全影響をマクロレベルで測定することはできなかった。

 このような課題に対処するため、ユーザー向けのプッシュ保護と組織向けのプッシュ保護メトリクスをパブリックベータ提供することで、プッシュ保護の範囲とデータインサイトを強化したという。これにより、個人のアカウント設定でプッシュをGitHubプラットフォーム全体で保護でき、組織のオーナーはシークレット漏えいに関するインサイトやトレンドに把握できるようになると同社は説明する。

 ユーザー向けのプッシュ保護は、個人アカウントの設定でプッシュ保護を有効にすることで自身のコードに対するセキュリティの管理を可能にする。リポジトリー管理者によってプッシュ保護が有効・無効になっているかを気にする必要がなくなり、自分がコミットするコードの全行がプッシュ保護されるという安心感を得ることができるという。

 パブリックベータ期間中はオプトイン形式で同機能は提供されるが、まもなく「GitHub Free」ユーザーに向けてデフォルトで有効になる予定だという。ユーザーが望まない場合は、利用をオプトアウトできる。

 組織向けのプッシュ保護メトリクスは、問題となるシークレットの種類やリポジトリーといったデータインサイトやトレンドを通し、組織がリポジトリー全体におけるプッシュ保護の影響を測定できるようにする。

 組織は、プッシュ保護が捕捉した全シークレット数やブロックが成功した/バイパスされたシークレット数を可視化できる。プッシュ保護は、最も多くブロックされたシークレットや最も多くの警告が発せられたリポジトリーも表示する。バイパスが最も多く発生した理由や、バイパスされたプッシュ保護警告に関連することが最も多いシークレットの種類やリポジトリーについて、バイパスに関するインサイトを得ることもできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
宇宙で活躍するロボット労働力の供給を目指す日本のGITAIが18億円の資金調達を完了
ロボティクス
2021-03-03 02:02
「AIはセキュリティの業務に役立つ」と考える人材が多数–ISC2調査
IT関連
2024-05-23 17:22
SAP、マイクロソフトと協業で生成AIの機能提供–企業に必要なスキル獲得を支援
IT関連
2023-05-19 23:35
中東で進むテクノロジー主導の運輸革命–スマートな未来都市からハイパーループまで
IT関連
2021-07-23 12:26
HashiCorp、「HCP Vault on Microsoft Azure」を一般提供
IT関連
2023-03-02 10:07
JFEスチール、本社会計・投資管理システム基盤をSAP S/4HANA Cloudに移行
IT関連
2023-03-15 02:08
Google、脆弱性検出ツール「OSS-Fuzz」のJavaVM対応を発表。Java/Kotlin/Scalaなどの脆弱性を検出可能に
Google
2021-03-24 08:58
紀伊國屋書店、大学図書館向けに講談社電子書籍をサブスクモデルで発売
IT関連
2024-04-26 20:12
サーバーレスコンテナーの採用は「Google Cloud」が最多–Datadog調査
IT関連
2023-12-23 07:58
テレワーク中にハラスメントと感じる上司の言動TOP10 2位は「部屋全体を映して」 1位は?
キャリア・しごと
2021-07-28 12:32
VMware、自宅サーバ愛好家のために「動作保証はないけど動くらしい」非公式ハードウェアリストを作成開始、コミュニティに情報提供を呼びかけ
Docker / コンテナ / 仮想化
2022-03-15 14:52
現代アートEC運営のTRiCERAが1.15億円調達、80超の国・地域2400名以上のアーティストが参画
ネットサービス
2021-02-04 11:39
電動「ねこ車」のCuboRexが愛知県の海岸清掃プロジェクト「表浜 BLUE WALK 2021」とコラボ、作業効率化の実証実験
モビリティ
2021-08-03 21:07
クラウドの次に来るのはエッジ–HashiCorp CEOと日本法人トップに聞く
IT関連
2022-10-14 11:10