GitHub、無料のパブリックリポジトリへのプッシュに対しても、コードに書いてはいけないシークレットの検知機能をデフォルトで有効に

今回は「GitHub、無料のパブリックリポジトリへのプッシュに対しても、コードに書いてはいけないシークレットの検知機能をデフォルトで有効に」についてご紹介します。

関連ワード (件以上、検出、週間程度等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、ソースコード中に書くべきではないパスワードやアクセストークンなどのシークレットを発見し通知してくれる「Secret scanning」機能を、無料のパブリックリポジトリに対するプッシュにおいてもデフォルトで有効にすることを発表しました。

fig

パブリックリポジトリへのすべてのプッシュに対してシークレットスキャンによる保護機能が働くようになります。

プッシュされたコード内にシークレットが発見された場合、自動的にそのプッシュはブロックされます。ユーザーはそのシークレットを削除することでプッシュを再開できます。また、シークレットは問題ないと判断してブロックを解除することも可能です。

このプッシュに対するシークレットスキャン機能はすでに昨年(2023年)8月からオプトインにより利用可能になっていましたが、今後1週間から2週間程度ですべてのパブリックリポジトリに対してデフォルトで適用されるようになります。

GitHubによると、2024年の1月と2月だけで100万件以上のシークレットを検出したとのこと。これは1分に12件以上の頻度に相当します。今回のプッシュに対するシークレットスキャン機能がデフォルトで有効になることで、こうしたシークレットの漏洩は大幅に減ることが期待されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ポケモンGOで週末イベントのフライング 「マリル限定リサーチ」不具合で2日早く登場、再配布へ
くらテク
2021-05-09 13:41
中国のeコマース大手JD.comが一部従業員にデジタル人民元での給与支払いを開始
フィンテック
2021-04-28 04:36
世界的テック企業とやり合うEUの主任データ監督者は未だにLotus Notesを使っているという驚きの事実
その他
2021-03-06 02:44
Coral Capitalが投資先スタートアップ向けに新型コロナワクチン合同職域接種の開始を発表
VC / エンジェル
2021-06-09 05:47
金利上昇ショックで世界株安–景気敏感バリュー株「押し目買い」好機と判断
IT関連
2021-03-01 00:36
Apple、3月23日に製品発表イベント開催か iPad Pro、AirPods、そしてAirTagも?
IT関連
2021-03-10 10:25
モバイルショップの業務プロセスをRPAで改善–実績集計などを自動化
IT関連
2021-01-15 20:28
Tiger GlobalがフィンテックBharatPeへの投資に向け交渉中、バリュエーションは約2750億円
フィンテック
2021-06-22 14:52
台湾Gogoroが電動バイク用交換式全固体電池パックのプロトタイプ発表、容量はリチウムイオン式の1.47倍
IT関連
2022-03-11 12:09
ヴァージン・ギャラクティック会長が同社の残り個人株を売却
宇宙
2021-03-07 00:12
IBM、研究用量子コンピュータを東大キャンパス内に設置 研究施設もオープン
企業・業界動向
2021-06-08 12:33
ITインフラ運用の外部委託が急増か、FinOpsなどにも高い関心–IDC調査
IT関連
2023-12-16 21:37
Ziddyちゃんの「私を社食に連れてって」:Datadog JapanのBits君と無料ランチにウキウキ編
IT関連
2023-12-30 15:29
ドローンを家庭で自動製造できる工作機 MITとMicrosoftの「LaserFactory」 :Innovative Tech
イラスト・デザイン
2021-03-13 12:06