GitHub、「secret scanning」のプッシュ保護機能をGHASライセンスで一般提供

今回は「GitHub、「secret scanning」のプッシュ保護機能をGHASライセンスで一般提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間5月9日、「secret scanning」のプッシュ保護機能を「GitHub Advanced Security(GHAS)」ライセンスを持つ全ユーザーに向けて一般提供したことを発表した。また、全ての公開リポジトリーに向けても無料化した。

 プッシュ保護は、シークレットを含むコミットがプッシュされると統合開発環境(IDE)やコマンドラインインターフェースでプロンプトを表示し、シークレットの種類や場所、漏えいさせないよう改善するためのガイダンスを提示する。シークレットをコミット履歴から削除することで、コミットは再度プッシュできるようになる。

 シークレットがコミット前にスキャンされることで、開発者の体験を損なうことなく漏えいを防止する。サービスプロバイダーとの緊密な協業によりトークンの誤検知を抑えることで、アラートに対する信頼性を維持しているとGitHubは述べる。誤検出率の低いシークレットのみがブロックされるので、コミットがブロックされることで調査する必要があることが分かるという。

 GitHubによると、プッシュ保護がGitHub Advanced Securityユーザーに向けて2022年4月にベータ版がリリースされて以来、開発者は1万7000件のシークレット漏えいの可能性を防ぎ、漏えいしたシークレットの取り消し、ローテーション、修復に必要とされる9万5000時間以上の時間を節約したという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Appleの紛失防止「AirTag」の「持ち物を探す」機能は、既にSafariからアクセスできる サービス開始は3月か?
-
2021-01-16 17:35
AI問診・病名予測アプリのUbieが新型コロナ第6波を受け全国の病院・クリニックへ「ホームページAI相談窓口」を無償提供
IT関連
2022-01-26 04:49
CISOの約6割、1年以内に重大なサイバー攻撃を受けるリスク予想–Proofpoint
IT関連
2021-06-03 18:19
コンビニ店内でテレワーク 飯田橋のセブンに「テレキューブ」設置
DX
2021-01-16 07:48
バイデン大統領のEV販売目標達成に向けて、自動車メーカーが政府の投資拡大を要請
IT関連
2021-08-20 18:18
勝手に動き回って伸縮するパーティション登場 ソーシャルディスタンスとプライバシー確保 東北大学が開発 :Innovative Tech(1/2 ページ)
トップニュース
2021-08-14 03:40
日本のITとDXの意志決定におけるサステナビリティーの認識はまだ低い–ピュア・ストレージ
IT関連
2023-07-25 12:29
損保ジャパン、大規模言語モデルのリスク評価でRobust Intelligenceと協業
IT関連
2023-10-27 22:23
NRIが取り組む、ソフト開発における生成AI活用の狙い
IT関連
2024-06-22 09:53
FlutterのためのDart製サーバフレームワーク「Serverpod 1.0」正式リリース。Dartでサーバからクライアントまで開発可能に
Dart
2023-02-01 22:10
ZHD、株主総会を完全オンライン化 2022年に
IT関連
2021-08-12 22:15
アカマイ、国内事業者向けでは過去最大規模のDDoS攻撃について解説
IT関連
2025-02-02 12:20
「はやい、やすい、巧い」エッジAIのフツパーと高速なアノテーションを提供するFastLabelが協業し国内産業のAI化推進
人工知能・AI
2021-07-30 18:22
マイクロソフト、.NET中間言語をWebAssemblyにコンパイルする「Jiterpreter」をBlazor WebAssemblyに搭載へ、.NET 8で
.NET
2023-04-05 00:43