GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始

今回は「GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始」についてご紹介します。

関連ワード (利用可能、正式版、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、ソースコード中に書くべきではないパスワードやアクセストークンなどのシークレットをコードやアーカイブから発見し通知してくれる「Secret scanning」機能を、すべてのパブリックリポジトリに無料で正式機能として提供開始したことを発表しました

The secret scanning alert experience is now generally available for public repositories. Read on to learn how you can enable it with one click today. https://t.co/KAHVs2ipho

— GitHub (@github) February 28, 2023

パスワードやアクセストークンなどのシークレットは、APIなどを呼び出す際にそのコードの実行者が適正な呼び出し権限を持つことを示すためなどの目的で用いられるもので、一般的には特殊な文字列で表されます。

プログラマの不注意や手抜きなど、何らかの原因でシークレットがコード内にそのまま記述されると、本来そのシークレットを知るべきでない人物にまでシークレットを利用して不正にAPIなどを呼び出しできるようになります。それにより守るべき情報が外部に漏洩したり、知らぬ間にAPI利用料が請求されたりする事故につながりかねません。

以前から不用意にソースコードに書かれたシークレットを素早く盗み取って不正アクセスに利用する攻撃の手口は活発化しており、ソースコードからのシークレット漏洩の危険性は高まっていました。

この機能は2020年5月に、まずプライベートリポジトリでベータ版として利用可能になり、昨年(2022年)12月にはパブリックリポジトリに対してもベータ版として提供していた機能でした。それが今回、正式版の機能となりました。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
越前市とパーソルP&T、FAQシステムの本格運用に向けた実証実験を開始
IT関連
2023-02-03 01:45
人工知能システムの市場規模が2000億円を突破–IDC予測
IT関連
2021-06-03 11:24
伊藤忠商事、紙帳票取引の業務改革にAI-OCRを活用–RPAと組み合わせて年間約5万時間を削減
IT関連
2022-06-02 09:50
英国で制裁を受けたチェルシーFCのロシア人オーナー、Truphoneの株式に影響を与える「関連利益」なし
IT関連
2022-03-13 17:52
アップルが不評だったSafariの変更点をiOS 15 beta 6で修正、再びアドレスバーの上部表示も可能に
ソフトウェア
2021-08-20 17:22
「LegalForceキャビネ」、「Excelエクスポート」機能をアップデート–他部署との情報連携をスムーズに
IT関連
2022-09-10 19:41
生成AIとクリエイターエコノミーの関係–コンテンツ制作における4つの活用手段
IT関連
2023-09-30 00:35
「Twitterの検索結果が40件になったのは仕様変更」誤解広がる 実際は不具合で修正中
ネットトピック
2021-08-19 08:10
胡蝶しのぶの「日輪刀」、バンダイが発売 セリフや効果音を収録 刀身の蝶が光る
くらテク
2021-02-25 18:22
フリーのITエンジニアやWebデザイナーも国の労災保険へ加入可能に 9月から
キャリア・しごと
2021-07-07 06:03
「共感」がDXプロジェクトの成否を分ける–組織的変革管理のキーポイント
IT関連
2023-04-25 15:21
Cloudflare WorkersがNode.js API互換の提供を発表。Bun、Denoなどに続く対応により、Node.js APIはサーバサイドJavaScriptの事実上の標準になるか
Bun
2023-04-11 23:00
HP、最大6000人の人員削減計画を発表
IT関連
2022-11-25 04:09
アルペン、オラクルの自律型データウェアハウスを導入
IT関連
2022-09-01 11:48