GitHub、「Secret Scanning」プッシュ保護機能を公開レポジトリーでデフォルト有効に

今回は「GitHub、「Secret Scanning」プッシュ保護機能を公開レポジトリーでデフォルト有効に」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間2月29日、「Secret Scanning」のプッシュ保護機能を公開レポジトリーへの全プッシュに対してデフォルトで有効にした。

 Secret Scanningのプッシュ保護機能は、シークレットが検出されたコミットを自動的にブロックする。サポートされているシークレットが公開レポジトリーへのプッシュで検出されると、シークレットをコミットから削除するか、シークレットの安全性が確かな場合にはブロックを解除するかを選択できる。

 2023年の8月以来、全ての「GitHub」クラウドユーザーは、同機能をオプトインできるようになっており、先週には全ユーザーを対象に順次提供が開始されていた。今回の変更は、1〜2週間をかけて全ユーザーのアカウントに適用されると同社は述べる。「Code security and analysis」設定でステータスを確認し、順次提供前にオプトインすることも可能。

 プッシュ保護機能が有効でも、ブロックを阻止するためのオプションが用意されている。また、GitHubは推奨していないが、セキュリティ設定でプッシュ保護機能を無効にもできる。代わりに、ブロックを回避するオプションがあることから、プッシュ保護機能を有効にし、必要に応じて例外を適用する方法を推奨している。

 非公開レポジトリーに対しては、組織が「GitHub Enterprise」プランを導入している場合、「GitHub Advanced Security」を追加することで対応できるとGitHubは説明する。包括的なDevSecOpsプラットフォームソリューションの一部として、「Code Scanning」、AIを活用した「autofix」によるコード提案、他のStatic Application Security Testing(SAST)機能とともに、Secret Scanningの他の全機能も利用できるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
MS、「OneDrive」にオフラインモードを追加–12月に一般提供開始
IT関連
2023-09-15 15:58
米CISAとFBIが米国の衛星ネットワークへの脅威を警告、Viasatへのサイバー攻撃を受け
IT関連
2022-03-20 02:38
八海醸造、リスク管理の強化でクラウド契約業務サービスを導入
IT関連
2022-06-23 12:52
富士通、興味分野や度合いを可視化できる新サービス
IT関連
2021-01-19 08:12
独立系VCのSixty8 Capitalが社会的地位の低い創業者を対象とした22億円規模のファンドを設立
VC / エンジェル
2021-07-20 21:54
Publickeyの年間記事ランキングを見ながら、2023年のIT業界の出来事を振り返る
編集後記
2023-12-26 07:02
日立、自社DCでカーボンニュートラルな電力を割り当てるメニュー提供
IT関連
2024-01-24 01:18
G7のうち5カ国の政府が使う暗号化メッセージングアプリ「Wire」が約22.9億円調達
ソフトウェア
2021-04-16 00:23
攻撃者を補足していると伝えるという人間的だが効果的なサイバー犯罪との戦い方を提供するRedacted
セキュリティ
2021-07-30 19:38
グーグル、生成系AIによる新機能を「Gmail」「ドキュメント」に追加へ
IT関連
2023-03-16 01:12
電通デジタル、企業の「ウェブアクセシビリティー」を支援する新サービス
IT関連
2023-07-06 10:09
企業向けアップルデバイス管理のJamf、ゼロトラストセキュリティのWanderaを買収へ
IT関連
2021-05-12 14:24
NEC、ベクトル型スパコン「SX-Aurora TSUBASA」の新モデル–東北大学が先行導入
IT関連
2022-10-08 01:46
マイクロソフト、「Exchange Server」の脆弱性に関連する侵入の痕跡を確認するスクリプト公開
IT関連
2021-03-09 02:12