GitHub、「secret scanning」のプッシュ保護機能をGHASライセンスで一般提供

今回は「GitHub、「secret scanning」のプッシュ保護機能をGHASライセンスで一般提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間5月9日、「secret scanning」のプッシュ保護機能を「GitHub Advanced Security(GHAS)」ライセンスを持つ全ユーザーに向けて一般提供したことを発表した。また、全ての公開リポジトリーに向けても無料化した。

 プッシュ保護は、シークレットを含むコミットがプッシュされると統合開発環境(IDE)やコマンドラインインターフェースでプロンプトを表示し、シークレットの種類や場所、漏えいさせないよう改善するためのガイダンスを提示する。シークレットをコミット履歴から削除することで、コミットは再度プッシュできるようになる。

 シークレットがコミット前にスキャンされることで、開発者の体験を損なうことなく漏えいを防止する。サービスプロバイダーとの緊密な協業によりトークンの誤検知を抑えることで、アラートに対する信頼性を維持しているとGitHubは述べる。誤検出率の低いシークレットのみがブロックされるので、コミットがブロックされることで調査する必要があることが分かるという。

 GitHubによると、プッシュ保護がGitHub Advanced Securityユーザーに向けて2022年4月にベータ版がリリースされて以来、開発者は1万7000件のシークレット漏えいの可能性を防ぎ、漏えいしたシークレットの取り消し、ローテーション、修復に必要とされる9万5000時間以上の時間を節約したという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Amazon.com、映画会社MGMを85億ドルで買収 プライムビデオ強化へ
IT関連
2021-05-28 20:58
雑誌「ハルメク」のコンタクトセンター、在宅運用とデータ活用に向け基盤を刷新
IT関連
2022-11-11 07:07
アップルが「Find My(探す)」対応アクセサリのテスト用アプリを公開、互換性のある他社製アクセサリーも対応
ソフトウェア
2021-04-08 13:51
「Clop」ランサムウェアの「Linux」亜種が発見–まだ実験段階か
IT関連
2023-02-09 01:39
ニッスイ、出張・経費管理SaaSでバックオフィス業務のデジタル化を推進
IT関連
2023-03-01 11:59
積水化学と日立製作所、材料開発でのMI推進に向けた共同研究
IT関連
2022-09-23 02:29
飛島建設、建設業の「2024年問題」に向けて労働時間管理を強化
IT関連
2023-01-14 13:50
IHIグループ、タレントマネジメントや人事管理、給与計算をSAP SuccessFactorsに統合
IT関連
2024-11-20 22:21
家計簿をPDF印刷 Zaimに「ふりかえりプリント」機能
ライフ
2021-05-14 15:34
花王とPFN、「仮想人体生成モデル」を共同開発–健康や生活などのデータを推定
IT関連
2022-03-02 01:45
NEC、顧客のDXを支援するコンサルサービス提供–研究者の知見生かす
IT関連
2024-11-27 18:21
CuBoRex、届いてから30分で遠隔走査型移動ロボットを開発できる「CuGoV3遠隔操作コンプリートキット」発売
IT関連
2022-03-03 13:11
グーグルの新たな大規模言語モデル「PaLM 2」は何が変わったか
IT関連
2023-05-17 23:45
「暗黙の信頼はハイリスク」–ソフォスがZTNA製品を提供
IT関連
2022-02-11 01:25