GitHub、無料のパブリックリポジトリユーザーにも、コード内のシークレットを検知してくれる「Secret scanning」を無料提供へ

今回は「GitHub、無料のパブリックリポジトリユーザーにも、コード内のシークレットを検知してくれる「Secret scanning」を無料提供へ」についてご紹介します。

関連ワード (事前、公開、連係等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


あるアプリケーションからデータベースやWebサービスのAPIなどにアクセスする場合、正規のアクセスであることを証明するなどの目的でIDとパスワードのセットやアクセストークンなどを必要とすることはよくあります。

こうした、いわゆるシークレットなどと呼ばれる重要な情報はコードに書くべきではありませんが、それでもしばしばパブリックリポジトリのコード中に誤って書き込まれ、公開されてしまうという事故が絶えません。

GitHubはこれまで、コード中のシークレットを検知してくれる「Secret scanning」機能を有償のユーザーに対して提供してきていました。

参考:GitHub、コード中に書いてはいけないアクセストークンを発見、通知してくれる「Secret scanning」機能、プライベートリポジトリで正式対応

また、主にシークレットを要求する側となるクラウドベンダやサービスベンダなどのパートナーに対しても、パブリックリポジトリ内にパートナーのシークレットが発見された場合には該当するパートナーへ通知を行うことで事故を可能な限り防ぐといった対応をしてきました。

このパートナープログラムでは、パートナーが事前にシークレット検知のための正規表現をGitHubに届けることができるようになっており、GitHubとパートナーが連係して漏洩してしまったシークレットの悪用に対応するわけです。

そして今回、GitHubはこのSecret sanning機能を無料でパブリックリポジトリを利用しているユーザーに対しても提供を開始すると発表しました。

今後は、万が一パブリックリポジトリのコード内にシークレットが検知された場合、ユーザーにも直接通知されるようになります。

We’ve launched our secret scanning alert experience for free for all public repositories. You can now proactively detect any leaked secrets that may be exposed in your code and have remediation recommendations – all within the GitHub UI. https://t.co/MIXYU6sdB7

— GitHub (@github) December 15, 2022

無料のパブリックリポジトリに対するSecret sanning機能は、パブリックベータとして順次展開されていく予定で、来年(2023年)1月末までには全ユーザーに展開される予定です。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google、日本でNestブランドのホームカメラとドアホン発売へ
製品動向
2021-08-06 21:59
グーグル共同創業者セルゲイ・ブリン氏の災害救助用大型飛行船は水素燃料電池が動力
モビリティ
2021-03-03 12:57
新規事業を阻むカベを突破せよ–アイデア勝負ではなく、愚直に改善を重ねることが重要
IT関連
2024-05-02 01:17
サッポロHD、DX・IT人材を育成するプログラムの対象社員を1.5倍に拡大
IT関連
2023-03-15 21:57
再起動不要なWindows Hotpatch発表/プログラミングに適した「フォント」まとめ/クラウドPC専用シンクライアント「Windows 365 Link」発表ほか、2024年11月の人気記事
編集後記
2024-12-10 07:36
Splunk、「Observability Cloud」発表–オブザーバビリティーとは何か?
IT関連
2021-05-17 05:45
有名人から零細事業者まで利用するライブビデオショッピングTalkshopliveが約3億円調達
ネットサービス
2021-02-18 05:20
Reddit、APIの商用利用を有料化–AI開発大手に影響
IT関連
2023-04-22 10:19
価格約1万1000円、Raspberry Piで簡単に3Dポイントクラウドが作れる3Dセンシングシステム「ILT開発キット」発表
ハードウェア
2021-07-16 10:05
米FCC、ファーウェイとZTEの新たな通信機器の販売禁止を計画
IT関連
2022-10-15 13:20
部屋の模様替えのデザイン検討や家具の購入もできるプラットフォーム「The Landing」
ネットサービス
2021-02-27 12:52
企業のLINE活用、見直しの動き鈍く
IT関連
2021-03-26 22:41
1Passwordが「Rails Foundation」のコアメンバーとしての加盟を発表。企業向けの拡張である「1Password XAM」がRailsで構築されていることを明らかに
Ruby
2024-12-11 15:33
DataRobot、「Enterprise AI Suite」を発表–生成AIアプリの開発・提供を統合支援
IT関連
2024-12-07 20:33