GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始

今回は「GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始」についてご紹介します。

関連ワード (利用可能、正式版、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、ソースコード中に書くべきではないパスワードやアクセストークンなどのシークレットをコードやアーカイブから発見し通知してくれる「Secret scanning」機能を、すべてのパブリックリポジトリに無料で正式機能として提供開始したことを発表しました

The secret scanning alert experience is now generally available for public repositories. Read on to learn how you can enable it with one click today. https://t.co/KAHVs2ipho

— GitHub (@github) February 28, 2023

パスワードやアクセストークンなどのシークレットは、APIなどを呼び出す際にそのコードの実行者が適正な呼び出し権限を持つことを示すためなどの目的で用いられるもので、一般的には特殊な文字列で表されます。

プログラマの不注意や手抜きなど、何らかの原因でシークレットがコード内にそのまま記述されると、本来そのシークレットを知るべきでない人物にまでシークレットを利用して不正にAPIなどを呼び出しできるようになります。それにより守るべき情報が外部に漏洩したり、知らぬ間にAPI利用料が請求されたりする事故につながりかねません。

以前から不用意にソースコードに書かれたシークレットを素早く盗み取って不正アクセスに利用する攻撃の手口は活発化しており、ソースコードからのシークレット漏洩の危険性は高まっていました。

この機能は2020年5月に、まずプライベートリポジトリでベータ版として利用可能になり、昨年(2022年)12月にはパブリックリポジトリに対してもベータ版として提供していた機能でした。それが今回、正式版の機能となりました。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Android版「COCOA」に不具合 陽性者接触を通知せず 20年9月のアプリ更新が原因
社会とIT
2021-02-05 02:13
DocuWorksのクラウドコネクター機能を提供–富士フイルムBI
IT関連
2021-04-13 12:06
中小企業こそいち早くガバナンスを効かせて生成AIを生かせ
IT関連
2024-02-16 17:30
Zoom特化のオンライン授業を提供するClassがソフトバンクがリードしたラウンドで約115億円調達
EdTech
2021-07-30 15:07
iDeCo(イデコ):来年5月から65歳まで加入可能に–非課税投資を75歳まで続ける選択肢も
IT関連
2021-06-24 08:42
AI理解のためのビジネスパーソン向け無料講座「AI For Everyone」、日本ディープラーニング協会が開講
人工知能・AI
2021-05-07 03:27
IT投資の比重は働き方改革からITインフラに移行–IDC調査
IT関連
2022-04-13 13:34
第5回:サプライチェーン強靭化のステップ
IT関連
2023-03-14 18:30
マクアケがクラファン実行者を対象とするファンドを設立、投資1号案件はクラフトチョコレートのMinimal
IT関連
2021-02-05 22:13
Twitter、青バッジ申請を再開 申請は誰でも可能に
アプリ・Web
2021-05-22 11:43
完全にデザインし直されたM1 iMacは家の中にどう溶け込むか
くわしく
2021-04-27 01:44
猫の自動洗浄トイレ「ネコレット」、大和ハウスが発売 シャンプーに便利なシンク付き
くらテク
2021-02-23 20:36
富士通、36量子ビットの世界最速量子シミュレーターを開発
IT関連
2022-03-31 15:28
夜8時以降も安心 飲食店情報まとめアプリ、音楽イベント事業者が3日で開発
IT関連
2021-03-02 13:30