GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供

今回は「GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間8月9日、2つのSecret Scanningプッシュ保護機能をパブリックベータ版として提供した。

 GitHubは5月、Secret Scanningプッシュ保護機能を公開リポジトリーに向けて提供している。同社によると、3分の1以上の公開リポジトリーで同機能が使われ、シークレットを含んだコードのコミットに対して警告が発せられているという。

 これまでプッシュ保護の有効化は、リポジトリーレベルでのみ可能で、リポジトリー設定の変更は管理者に依頼する必要があった。また、プッシュ保護の全影響をマクロレベルで測定することはできなかった。

 このような課題に対処するため、ユーザー向けのプッシュ保護と組織向けのプッシュ保護メトリクスをパブリックベータ提供することで、プッシュ保護の範囲とデータインサイトを強化したという。これにより、個人のアカウント設定でプッシュをGitHubプラットフォーム全体で保護でき、組織のオーナーはシークレット漏えいに関するインサイトやトレンドに把握できるようになると同社は説明する。

 ユーザー向けのプッシュ保護は、個人アカウントの設定でプッシュ保護を有効にすることで自身のコードに対するセキュリティの管理を可能にする。リポジトリー管理者によってプッシュ保護が有効・無効になっているかを気にする必要がなくなり、自分がコミットするコードの全行がプッシュ保護されるという安心感を得ることができるという。

 パブリックベータ期間中はオプトイン形式で同機能は提供されるが、まもなく「GitHub Free」ユーザーに向けてデフォルトで有効になる予定だという。ユーザーが望まない場合は、利用をオプトアウトできる。

 組織向けのプッシュ保護メトリクスは、問題となるシークレットの種類やリポジトリーといったデータインサイトやトレンドを通し、組織がリポジトリー全体におけるプッシュ保護の影響を測定できるようにする。

 組織は、プッシュ保護が捕捉した全シークレット数やブロックが成功した/バイパスされたシークレット数を可視化できる。プッシュ保護は、最も多くブロックされたシークレットや最も多くの警告が発せられたリポジトリーも表示する。バイパスが最も多く発生した理由や、バイパスされたプッシュ保護警告に関連することが最も多いシークレットの種類やリポジトリーについて、バイパスに関するインサイトを得ることもできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Sansan Data Hub」と「Microsoft Dynamics 365」主要製品、データが連携可能に
IT関連
2022-12-21 00:39
ディズニーが伸縮して光るリアルな「ライトセーバー」を予告、2022年に開業予定の宇宙客船風ホテルで披露
ハードウェア
2021-05-11 15:31
カリフォルニア州知事がEV関連に約3500億円拠出する経済復興策を発表
パブリック / ダイバーシティ
2021-05-16 20:56
【コラム】米国はシリコンバレーの力を活用して国防のイノベーションを推進すべきだ
IT関連
2022-02-26 18:02
トレンドマイクロ、産業用PCのセキュリティ製品を発表
IT関連
2021-05-25 01:18
「Android」のメッセージアプリ、グループチャットもE2E暗号化へ
IT関連
2022-12-06 03:06
学研ココファン、業務デジタル化クラウドで業務帳票数を約85%削減
IT関連
2023-07-27 12:03
LayerX、「バクラク電子帳簿保存」で文書管理機能をアップデート
IT関連
2023-06-22 21:35
Switchでプログラミングを学んでゲームを作れる、「ナビつき! つくってわかる はじめてゲームプログラミング」発表
EdTech
2021-05-07 13:52
イチゴを傷つけずに収穫するロボットのTrapticが商業展開を開始
ロボティクス
2021-07-03 12:15
ビームス、新物流拠点に物流ロボットなど自動化システムを導入
IT関連
2024-09-12 02:19
ダークモードなどをサポートしたBootstrap 5.3アルファ1版が登場。新しいカラーパレットも追加
HTML/CSS
2022-12-27 09:25
SMBのテクノロジー導入戦略–正しい決断に役立つ6つのヒント
IT関連
2022-07-15 08:10
PS5に初の大型アプデ USBストレージへのPS5タイトル保存、PS4とのシェアプレイなど 14日から
くらテク
2021-04-14 07:20