GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供

今回は「GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間8月9日、2つのSecret Scanningプッシュ保護機能をパブリックベータ版として提供した。

 GitHubは5月、Secret Scanningプッシュ保護機能を公開リポジトリーに向けて提供している。同社によると、3分の1以上の公開リポジトリーで同機能が使われ、シークレットを含んだコードのコミットに対して警告が発せられているという。

 これまでプッシュ保護の有効化は、リポジトリーレベルでのみ可能で、リポジトリー設定の変更は管理者に依頼する必要があった。また、プッシュ保護の全影響をマクロレベルで測定することはできなかった。

 このような課題に対処するため、ユーザー向けのプッシュ保護と組織向けのプッシュ保護メトリクスをパブリックベータ提供することで、プッシュ保護の範囲とデータインサイトを強化したという。これにより、個人のアカウント設定でプッシュをGitHubプラットフォーム全体で保護でき、組織のオーナーはシークレット漏えいに関するインサイトやトレンドに把握できるようになると同社は説明する。

 ユーザー向けのプッシュ保護は、個人アカウントの設定でプッシュ保護を有効にすることで自身のコードに対するセキュリティの管理を可能にする。リポジトリー管理者によってプッシュ保護が有効・無効になっているかを気にする必要がなくなり、自分がコミットするコードの全行がプッシュ保護されるという安心感を得ることができるという。

 パブリックベータ期間中はオプトイン形式で同機能は提供されるが、まもなく「GitHub Free」ユーザーに向けてデフォルトで有効になる予定だという。ユーザーが望まない場合は、利用をオプトアウトできる。

 組織向けのプッシュ保護メトリクスは、問題となるシークレットの種類やリポジトリーといったデータインサイトやトレンドを通し、組織がリポジトリー全体におけるプッシュ保護の影響を測定できるようにする。

 組織は、プッシュ保護が捕捉した全シークレット数やブロックが成功した/バイパスされたシークレット数を可視化できる。プッシュ保護は、最も多くブロックされたシークレットや最も多くの警告が発せられたリポジトリーも表示する。バイパスが最も多く発生した理由や、バイパスされたプッシュ保護警告に関連することが最も多いシークレットの種類やリポジトリーについて、バイパスに関するインサイトを得ることもできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ソフトバンクらが次世代電池研究開発においてリチウム金属負極を用いた質量エネルギー密度450Wh/kg級の実証に成功
ハードウェア
2021-03-16 18:48
Dockerがコードネーム「Docker Debug」発表、コンテナ内に任意のデバッグツール群を一括導入、効率的なデバッグを実現。DockerCon 23
Docker
2023-10-12 06:05
SpaceXが「最も宇宙にいると感じられる」展望ドームをDragon宇宙船の先端に設置すると発表
宇宙
2021-04-01 19:32
Linux仮想マシンを「Boxes」で簡単に作成するには
IT関連
2022-04-29 22:49
山梨県、ビッグデータ分析で来訪者数予測モデルを構築–都市公園の活性化を促進
IT関連
2022-07-08 09:39
MVNOの価値はこれからどう変わっていくのだろうか (1/2 ページ)
くわしく
2021-03-12 20:38
Windows 11がパスキーに正式対応、Windows Helloでパスキーの作成、ログインなど可能に
OS
2023-09-26 07:59
マイクロソフト、好調な第3四半期決算–「Azure」売上高は50%増
IT関連
2021-04-28 18:58
Apple、コンフィグレーション生成用の静的型付き言語「Pkl」をオープンソースで公開、単一コードからJSONやYAML、XMLなどを生成
Apple
2024-02-05 16:59
マイクロソフト製Java 11ディストリビューション「Microsoft Build of OpenJDK for Java 11 LTS」正式リリース。無償長期サポート、コンテナイメージの配布も
Java
2021-05-27 09:42
DNPが誤読の少ない音声合成AI開発 「行って」の読みなど判別可、企業向けに提供
ロボット・AI
2021-06-16 11:45
あらゆるクルマをCarPlay対応にする「Coral Vision」、国内販売開始 ワイヤレスモデルも
IT関連
2021-07-03 02:19
パロアルトネットワークス、「Prisma Access 2.0」を提供開始
IT関連
2021-04-13 10:01
ケンドリック・ラマーらの支援を受ける音楽ミキシングのマーケットプレイスEngineEarsがの1.1億円調達
Claima Stories
2021-05-07 23:37