GitHub、無料のパブリックリポジトリユーザーにも、コード内のシークレットを検知してくれる「Secret scanning」を無料提供へ

今回は「GitHub、無料のパブリックリポジトリユーザーにも、コード内のシークレットを検知してくれる「Secret scanning」を無料提供へ」についてご紹介します。

関連ワード (事前、公開、連係等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


あるアプリケーションからデータベースやWebサービスのAPIなどにアクセスする場合、正規のアクセスであることを証明するなどの目的でIDとパスワードのセットやアクセストークンなどを必要とすることはよくあります。

こうした、いわゆるシークレットなどと呼ばれる重要な情報はコードに書くべきではありませんが、それでもしばしばパブリックリポジトリのコード中に誤って書き込まれ、公開されてしまうという事故が絶えません。

GitHubはこれまで、コード中のシークレットを検知してくれる「Secret scanning」機能を有償のユーザーに対して提供してきていました。

参考:GitHub、コード中に書いてはいけないアクセストークンを発見、通知してくれる「Secret scanning」機能、プライベートリポジトリで正式対応

また、主にシークレットを要求する側となるクラウドベンダやサービスベンダなどのパートナーに対しても、パブリックリポジトリ内にパートナーのシークレットが発見された場合には該当するパートナーへ通知を行うことで事故を可能な限り防ぐといった対応をしてきました。

このパートナープログラムでは、パートナーが事前にシークレット検知のための正規表現をGitHubに届けることができるようになっており、GitHubとパートナーが連係して漏洩してしまったシークレットの悪用に対応するわけです。

そして今回、GitHubはこのSecret sanning機能を無料でパブリックリポジトリを利用しているユーザーに対しても提供を開始すると発表しました。

今後は、万が一パブリックリポジトリのコード内にシークレットが検知された場合、ユーザーにも直接通知されるようになります。

We’ve launched our secret scanning alert experience for free for all public repositories. You can now proactively detect any leaked secrets that may be exposed in your code and have remediation recommendations – all within the GitHub UI. https://t.co/MIXYU6sdB7

— GitHub (@github) December 15, 2022

無料のパブリックリポジトリに対するSecret sanning機能は、パブリックベータとして順次展開されていく予定で、来年(2023年)1月末までには全ユーザーに展開される予定です。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Linux」ディストリビューションを乗り換える前に確認すべき5つのポイント
IT関連
2024-03-07 15:17
「メーカーの都合に振り回されたくない」–新日本製薬が“第三者保守”を選択した理由
IT関連
2022-11-18 17:11
Datadogがアプリのセキュリティ管理プラットフォームのSqreenを買収
セキュリティ
2021-02-14 21:47
独自の冷凍技術で全国に人気店のスイーツを届けるケーキ専門通販サイトCake.jpが7.7億円を調達
フードテック
2021-05-11 12:10
Xiaomi、5G・FeliCa対応で2万円のスマホ「Redmi note 9T」 ソフトバンク独占
企業・業界動向
2021-02-03 13:19
極小3Dプリント技術のScronaは大規模な製造業向けのプランを立ち上げる
IT関連
2022-02-17 08:59
伊藤忠グループの日本サニパックにおける社員のデータ利用スキル育成方法
IT関連
2022-12-16 19:49
ソニー、FeliCaとスマホで座席管理の新サービス 机にカードを貼るだけで設置完了
企業・業界動向
2021-06-08 04:29
NVIDIA、「Hopper」採用のハイエンドGPU「H100」などを発表
IT関連
2022-03-24 08:00
緊急時から平時まで–富士通、事業継続や従業員の健康把握を支援する新サービス
IT関連
2022-01-19 22:06
アスクル、最短15分以内の「即配」実験 出前館スタッフが配送
ネットトピック
2021-07-07 16:45
ランサムウェアが2022年上半期に急増–バラクーダネットワークス調査
IT関連
2022-09-08 06:51
共栄火災、社内の問い合わせ対応にAIチャットボットを導入–定型的な照会を削減
IT関連
2023-03-16 07:55
凸版、インターナルカーボンプライシング制度導入へ–CO2排出量をコスト換算
IT関連
2023-03-07 00:21