GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供

今回は「GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間8月9日、2つのSecret Scanningプッシュ保護機能をパブリックベータ版として提供した。

 GitHubは5月、Secret Scanningプッシュ保護機能を公開リポジトリーに向けて提供している。同社によると、3分の1以上の公開リポジトリーで同機能が使われ、シークレットを含んだコードのコミットに対して警告が発せられているという。

 これまでプッシュ保護の有効化は、リポジトリーレベルでのみ可能で、リポジトリー設定の変更は管理者に依頼する必要があった。また、プッシュ保護の全影響をマクロレベルで測定することはできなかった。

 このような課題に対処するため、ユーザー向けのプッシュ保護と組織向けのプッシュ保護メトリクスをパブリックベータ提供することで、プッシュ保護の範囲とデータインサイトを強化したという。これにより、個人のアカウント設定でプッシュをGitHubプラットフォーム全体で保護でき、組織のオーナーはシークレット漏えいに関するインサイトやトレンドに把握できるようになると同社は説明する。

 ユーザー向けのプッシュ保護は、個人アカウントの設定でプッシュ保護を有効にすることで自身のコードに対するセキュリティの管理を可能にする。リポジトリー管理者によってプッシュ保護が有効・無効になっているかを気にする必要がなくなり、自分がコミットするコードの全行がプッシュ保護されるという安心感を得ることができるという。

 パブリックベータ期間中はオプトイン形式で同機能は提供されるが、まもなく「GitHub Free」ユーザーに向けてデフォルトで有効になる予定だという。ユーザーが望まない場合は、利用をオプトアウトできる。

 組織向けのプッシュ保護メトリクスは、問題となるシークレットの種類やリポジトリーといったデータインサイトやトレンドを通し、組織がリポジトリー全体におけるプッシュ保護の影響を測定できるようにする。

 組織は、プッシュ保護が捕捉した全シークレット数やブロックが成功した/バイパスされたシークレット数を可視化できる。プッシュ保護は、最も多くブロックされたシークレットや最も多くの警告が発せられたリポジトリーも表示する。バイパスが最も多く発生した理由や、バイパスされたプッシュ保護警告に関連することが最も多いシークレットの種類やリポジトリーについて、バイパスに関するインサイトを得ることもできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
コンテナイメージなのにブート可能な新技術による「Image mode for Red Hat Enterprise Linux」、Red Hatが発表。レジストリなどのコンテナ関連ツールがそのまま利用可能
Linux
2024-05-09 05:06
エッジの利用シーンを広げる–基盤を開発者に開放するアカマイ
IT関連
2021-06-22 02:13
青森県立中央病院、院内Wi-Fiで病室でのオンライン面会を実現
IT関連
2022-04-14 14:47
Backboneモバイルゲーミングコントローラーをセレブが約46億円のシリーズAで支援
IT関連
2022-02-25 23:49
三井住友銀のソースコード流出、埼玉県は関係なし 県庁所在地が含まれていただけ 県が調査【追記あり】
セキュリティ
2021-02-03 20:01
ローソンストア100、「Uber Eats」で食材デリバリー 8月末までに100店舗で
企業・業界動向
2021-04-27 21:26
中小企業もカスタムソフトを構築–クラリスのフライターグCEOが語る、ローコード開発の強み
IT関連
2023-05-26 04:47
好調な四半期決算にもかかわらずSalesforceの株価は6.3%下落
ソフトウェア
2021-02-28 02:48
スキルシェアのビザスクがSMBCヒューマン・キャリアと社外取締役や業務委託などの人材マッチング領域で提携
シェアリングエコノミー
2021-06-25 22:47
「LibreOffice」でパスワード保護されたPDFを作成するには
IT関連
2023-09-13 21:00
フェイスブックとInstagramで「いいね!」の数を非表示可能に、徐々に展開中
ネットサービス
2021-06-06 18:13
Amazon、楽天、ヤフーなどが国の規制対象に 出店者向けの相談窓口も設置
企業・業界動向
2021-04-02 04:54
商船三井、SaaS/iPaaSベースの新システムでリアルタイムにデータ連携
IT関連
2023-09-16 02:23
Cloubhouseが流行った理由/内製化のワナと抜け出し方/IntelのCEOにゲルシンガー氏。クラウド業界の出来事とその背景を、サーバーワークス大石氏が解説[PR]
AWS
2021-02-25 01:40