GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始

今回は「GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始」についてご紹介します。

関連ワード (利用可能、正式版、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、ソースコード中に書くべきではないパスワードやアクセストークンなどのシークレットをコードやアーカイブから発見し通知してくれる「Secret scanning」機能を、すべてのパブリックリポジトリに無料で正式機能として提供開始したことを発表しました

The secret scanning alert experience is now generally available for public repositories. Read on to learn how you can enable it with one click today. https://t.co/KAHVs2ipho

— GitHub (@github) February 28, 2023

パスワードやアクセストークンなどのシークレットは、APIなどを呼び出す際にそのコードの実行者が適正な呼び出し権限を持つことを示すためなどの目的で用いられるもので、一般的には特殊な文字列で表されます。

プログラマの不注意や手抜きなど、何らかの原因でシークレットがコード内にそのまま記述されると、本来そのシークレットを知るべきでない人物にまでシークレットを利用して不正にAPIなどを呼び出しできるようになります。それにより守るべき情報が外部に漏洩したり、知らぬ間にAPI利用料が請求されたりする事故につながりかねません。

以前から不用意にソースコードに書かれたシークレットを素早く盗み取って不正アクセスに利用する攻撃の手口は活発化しており、ソースコードからのシークレット漏洩の危険性は高まっていました。

この機能は2020年5月に、まずプライベートリポジトリでベータ版として利用可能になり、昨年(2022年)12月にはパブリックリポジトリに対してもベータ版として提供していた機能でした。それが今回、正式版の機能となりました。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
KDDIと三井物産、位置情報とAIを活用した「次世代型都市シミュレーター」を開発
IT関連
2021-03-23 02:42
「刀剣乱舞無双」SwitchとPCで発売へ 刀剣男士が無双するアクションゲーム
くらテク
2021-08-12 22:45
金属3Dプリント構造物では世界最大級、センサーで痛み具合・交通量が計測可能なステンレス製3Dプリント橋が登場
パブリック / ダイバーシティ
2021-07-20 16:56
Docker創始者らが開発、ビルド/テスト/デプロイの自動化をポータブルにするツール「Dagger」登場。そのままローカルでもGitHubでもCircleCIでも実行可能に
CI/CD
2022-04-19 11:18
「ChatGPT」でJavaScriptブックマークレット作成–試行錯誤した適切なプロンプト記述
IT関連
2023-08-10 04:45
信金とNTT東西の提携がもたらす全国中小企業のDX推進へのインパクトとは
IT関連
2022-09-17 21:08
BCPを見直す時のポイントは3点–ガートナーが発表
IT関連
2024-03-26 03:41
macOSにマルウェアがセキュリティ保護を回避できるバグ(macOS 11.3で修正済み)
セキュリティ
2021-04-28 22:27
デジタル活用による業務効率化で5兆ドルの経済成長–アクセンチュア
IT関連
2021-02-04 22:30
飲食業界におけるAI/ロボット活用の事例–AIがもたらす未来の姿とは?
IT関連
2022-12-23 21:05
インテル、中小企業のDX推進を目指したSaaS事業者向け支援プログラム
IT関連
2022-09-24 01:39
コインチェックとHashPortが「暗号資産規制の現在と未来」をテーマに慶應大 KGRIで公開講座開催
ブロックチェーン
2021-02-21 12:16
ロボットの発話に「重み」を加えるとイライラするユーザーに許しの気持ちが芽生える
IT関連
2022-03-05 09:13
米財務長官、デジタルドルについて見解を表明–開発には「数年」かかる
IT関連
2022-04-12 20:54