GitHub、「secret scanning」のプッシュ保護機能をGHASライセンスで一般提供

今回は「GitHub、「secret scanning」のプッシュ保護機能をGHASライセンスで一般提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間5月9日、「secret scanning」のプッシュ保護機能を「GitHub Advanced Security(GHAS)」ライセンスを持つ全ユーザーに向けて一般提供したことを発表した。また、全ての公開リポジトリーに向けても無料化した。

 プッシュ保護は、シークレットを含むコミットがプッシュされると統合開発環境(IDE)やコマンドラインインターフェースでプロンプトを表示し、シークレットの種類や場所、漏えいさせないよう改善するためのガイダンスを提示する。シークレットをコミット履歴から削除することで、コミットは再度プッシュできるようになる。

 シークレットがコミット前にスキャンされることで、開発者の体験を損なうことなく漏えいを防止する。サービスプロバイダーとの緊密な協業によりトークンの誤検知を抑えることで、アラートに対する信頼性を維持しているとGitHubは述べる。誤検出率の低いシークレットのみがブロックされるので、コミットがブロックされることで調査する必要があることが分かるという。

 GitHubによると、プッシュ保護がGitHub Advanced Securityユーザーに向けて2022年4月にベータ版がリリースされて以来、開発者は1万7000件のシークレット漏えいの可能性を防ぎ、漏えいしたシークレットの取り消し、ローテーション、修復に必要とされる9万5000時間以上の時間を節約したという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
データ活用の“気味悪さ”払拭を 情報の価値とリスクのはざま
IT関連
2021-04-14 17:31
上野動物園、5GとAIで混雑度を可視化した「混雑マップ」 KDDI協力
企業・業界動向
2021-06-05 19:40
完全バーチャルで開催されるGoogle I/O 2021に期待すること、Android 12、アシスタント、いくつかのハードウェア
イベント情報
2021-05-17 23:32
再生資源の需給をつなぐプラットフォームを実証–双日らがタッグ
IT関連
2021-04-01 17:23
「Chrome」、RSS機能でサイトを「フォロー」するボタンを試験導入
IT関連
2021-05-20 20:11
Appleが初代HomePodの販売を終了、好評のminiに注力
ハードウェア
2021-03-14 21:20
全ての脅威経路で包括的な脅威防御とデータ保護を提供–マカフィーが2021年の法人向け事業戦略
IT関連
2021-05-13 20:54
NetflixがECサイト「Netflix.shop」を米国でオープン 新進アーティストとアニメやドラマのコラボ商品を展開
企業・業界動向
2021-06-12 23:33
iPhone 13、iPhone 13 ProのCADファイルが公開?
IT関連
2021-06-04 01:42
アップルがApple Teacher Portfolioの認定、アプリ「スクールワーク」と「クラスルーム」のアップデートを発表
EdTech
2021-03-25 09:24
小山高専とMOOBON、教育機関向けDXアプリを開発–出席状況を自動記録
IT関連
2022-09-04 09:05
マイクロソフト、決算発表で「Teams」の成長を強調–ユーザー数は明かさず
IT関連
2022-07-28 04:15
AWS、ヘルスケア業界向け「Amazon HealthLake」を一般提供–まず米の一部リージョンで
IT関連
2021-07-16 06:38
マイクロソフト、Eclipse Foundationの最上位メンバー「Strategic Member」に。Javaへの取り組みを推進
Eclipse
2021-08-05 11:45