GitHub、「secret scanning」のプッシュ保護機能をGHASライセンスで一般提供

今回は「GitHub、「secret scanning」のプッシュ保護機能をGHASライセンスで一般提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間5月9日、「secret scanning」のプッシュ保護機能を「GitHub Advanced Security(GHAS)」ライセンスを持つ全ユーザーに向けて一般提供したことを発表した。また、全ての公開リポジトリーに向けても無料化した。

 プッシュ保護は、シークレットを含むコミットがプッシュされると統合開発環境(IDE)やコマンドラインインターフェースでプロンプトを表示し、シークレットの種類や場所、漏えいさせないよう改善するためのガイダンスを提示する。シークレットをコミット履歴から削除することで、コミットは再度プッシュできるようになる。

 シークレットがコミット前にスキャンされることで、開発者の体験を損なうことなく漏えいを防止する。サービスプロバイダーとの緊密な協業によりトークンの誤検知を抑えることで、アラートに対する信頼性を維持しているとGitHubは述べる。誤検出率の低いシークレットのみがブロックされるので、コミットがブロックされることで調査する必要があることが分かるという。

 GitHubによると、プッシュ保護がGitHub Advanced Securityユーザーに向けて2022年4月にベータ版がリリースされて以来、開発者は1万7000件のシークレット漏えいの可能性を防ぎ、漏えいしたシークレットの取り消し、ローテーション、修復に必要とされる9万5000時間以上の時間を節約したという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日立とヴィーム、基幹システムのクラウド移行移動サービスを開始
IT関連
2021-05-31 04:31
三井不動産、全従業員向けに自社特化型の生成AIツールを導入
IT関連
2023-10-12 02:58
美しさと使いやすさ、安全性を兼ね備えたデスクトップLinux「UbuntuDDE」
IT関連
2023-09-06 17:50
ニュータニックス、事業方針を説明–「需要に迅速に応える」4つの戦略
IT関連
2022-09-16 22:23
SpotifyがようやくApple Watchでオフライン視聴できるように
ネットサービス
2021-05-23 13:28
SaaS事業者向けカスタマーサクセスクラウドを手がける「openpage」が1億円調達
ネットサービス
2021-06-25 09:36
ヤマト運輸のデータドリブン経営を支える4階層の組織(前編)
IT関連
2023-03-01 21:07
技術の発達で利用の障壁下がる– IDC Japan、国内IoT市場を予測
IT関連
2022-04-06 06:12
グーグルがWear OSの大規模アップデートを発表、Fitbitの「健康」関連機能も導入
ソフトウェア
2021-05-20 03:27
メッセージ機能を含むPayPalの新しい「スーパーアプリ」が立ち上げ準備完了
フィンテック
2021-08-01 08:07
LINEのデータ保管、なぜ海外に? LINE幹部が会見で説明
くわしく
2021-03-25 02:40
日立製作所、米GlobalLogicを95億ドルで買収へ–Lumadaの国際展開を加速
IT関連
2021-04-01 05:18
Nikola、EVトラック量産に向けた進捗と厳しい損失を報告して激動の2021年を締めくくる
IT関連
2022-02-27 22:25
日立ハイテク、1on1ミーティング支援サービスを全社導入
IT関連
2022-06-04 11:27