GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始

今回は「GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始」についてご紹介します。

関連ワード (利用可能、正式版、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、ソースコード中に書くべきではないパスワードやアクセストークンなどのシークレットをコードやアーカイブから発見し通知してくれる「Secret scanning」機能を、すべてのパブリックリポジトリに無料で正式機能として提供開始したことを発表しました

The secret scanning alert experience is now generally available for public repositories. Read on to learn how you can enable it with one click today. https://t.co/KAHVs2ipho

— GitHub (@github) February 28, 2023

パスワードやアクセストークンなどのシークレットは、APIなどを呼び出す際にそのコードの実行者が適正な呼び出し権限を持つことを示すためなどの目的で用いられるもので、一般的には特殊な文字列で表されます。

プログラマの不注意や手抜きなど、何らかの原因でシークレットがコード内にそのまま記述されると、本来そのシークレットを知るべきでない人物にまでシークレットを利用して不正にAPIなどを呼び出しできるようになります。それにより守るべき情報が外部に漏洩したり、知らぬ間にAPI利用料が請求されたりする事故につながりかねません。

以前から不用意にソースコードに書かれたシークレットを素早く盗み取って不正アクセスに利用する攻撃の手口は活発化しており、ソースコードからのシークレット漏洩の危険性は高まっていました。

この機能は2020年5月に、まずプライベートリポジトリでベータ版として利用可能になり、昨年(2022年)12月にはパブリックリポジトリに対してもベータ版として提供していた機能でした。それが今回、正式版の機能となりました。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Cloudflare、NGINXに代えて自社開発のRust製HTTPプロキシ「Pingora」をグローバルCDNに採用。性能向上しつつCPUとメモリ消費を3分の1に
Cloudflare
2022-09-22 17:35
ドコモら、店内サイネージ向け広告作成への生成AI活用実証–売上増加を確認
IT関連
2024-06-30 10:05
10種類以上のセンサーを一元管理可能な現場管理支援SaaS「Canvas」を手がけるIoTBASEが8000万円調達
IoT
2021-06-18 22:04
少額投資入門:1万円なら何に投資すべき?分散投資は不要
IT関連
2021-05-11 05:43
グーグル、「IE」の脆弱性が依然として悪用されている実態を明らかに
IT関連
2022-12-13 11:22
強みと弱みを知り日本と世界をつなぐ架け橋に–Colt APAC社長の水谷氏
IT関連
2024-03-22 02:29
アップル、WWDCを6月7日からオンラインで開催へ
IT関連
2021-03-31 04:23
パソナ、契約社員1000人を募集 コロナ禍で内定なしの新卒が対象 淡路島で研修
IT関連
2021-01-22 08:04
ゲーム業界のマーケティング課題をAIで解決するには
IT関連
2023-10-21 22:26
米ガートナー、「スターウォーズの帝国におけるセキュリティは考えうる限り最低スコア」、SF作品に登場する先進文明群をマジッククアドラントで評価。エイプリルフール企画で
おもしろ
2021-04-09 22:53
三菱電機、従業員体験の向上・改善で職場変革
IT関連
2021-05-18 03:01
KDDI、タレントマネジメントシステムを「SAP SuccessFactors」で刷新–ジョブ型人事制度の実現に向け
IT関連
2021-06-14 13:22
第4回:AIはDevSecOpsに何をもたらすのか
IT関連
2024-05-25 13:12
H2Oリテイリング、一般従業員の経費精算時間を年間約2100時間削減
IT関連
2022-11-26 07:53