GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供

今回は「GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間8月9日、2つのSecret Scanningプッシュ保護機能をパブリックベータ版として提供した。

 GitHubは5月、Secret Scanningプッシュ保護機能を公開リポジトリーに向けて提供している。同社によると、3分の1以上の公開リポジトリーで同機能が使われ、シークレットを含んだコードのコミットに対して警告が発せられているという。

 これまでプッシュ保護の有効化は、リポジトリーレベルでのみ可能で、リポジトリー設定の変更は管理者に依頼する必要があった。また、プッシュ保護の全影響をマクロレベルで測定することはできなかった。

 このような課題に対処するため、ユーザー向けのプッシュ保護と組織向けのプッシュ保護メトリクスをパブリックベータ提供することで、プッシュ保護の範囲とデータインサイトを強化したという。これにより、個人のアカウント設定でプッシュをGitHubプラットフォーム全体で保護でき、組織のオーナーはシークレット漏えいに関するインサイトやトレンドに把握できるようになると同社は説明する。

 ユーザー向けのプッシュ保護は、個人アカウントの設定でプッシュ保護を有効にすることで自身のコードに対するセキュリティの管理を可能にする。リポジトリー管理者によってプッシュ保護が有効・無効になっているかを気にする必要がなくなり、自分がコミットするコードの全行がプッシュ保護されるという安心感を得ることができるという。

 パブリックベータ期間中はオプトイン形式で同機能は提供されるが、まもなく「GitHub Free」ユーザーに向けてデフォルトで有効になる予定だという。ユーザーが望まない場合は、利用をオプトアウトできる。

 組織向けのプッシュ保護メトリクスは、問題となるシークレットの種類やリポジトリーといったデータインサイトやトレンドを通し、組織がリポジトリー全体におけるプッシュ保護の影響を測定できるようにする。

 組織は、プッシュ保護が捕捉した全シークレット数やブロックが成功した/バイパスされたシークレット数を可視化できる。プッシュ保護は、最も多くブロックされたシークレットや最も多くの警告が発せられたリポジトリーも表示する。バイパスが最も多く発生した理由や、バイパスされたプッシュ保護警告に関連することが最も多いシークレットの種類やリポジトリーについて、バイパスに関するインサイトを得ることもできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
約6割の民間企業が自治体との帳票類を「全て紙」で授受–インフォマート調査
IT関連
2024-03-09 22:52
政府、6月14日からタクシー内で動画広告 コロナ対策喚起
IT関連
2021-06-10 13:56
気になる症状から病名と適切な受診先を調べられる、「AI受診相談ユビー」がサービス開始1年で月間利用者数100万人を突破
ヘルステック
2021-06-10 15:33
アップル、iPhoneの販売台数が過去最高に、その売上高は9%増加し約8兆2710億円に
IT関連
2022-01-29 01:27
マイクロソフト、Webアプリテストの自動化サービス「Microsoft Playwright Testing」プレビューを開始
CI/CD
2023-08-29 09:11
ウクライナ攻撃に新たな破壊型マルウェア、軍事侵攻に合わせて実行か
IT関連
2022-03-03 20:14
NFTの本当の可能性は「8月12日の三河屋のコーラ」にあり (1/3 ページ)
くわしく
2021-04-17 13:30
第一生命、「Now Platform」で既存のシステム/データベース群を一元化
IT関連
2021-07-01 02:32
日立、業務特化型のLLM構築サービスを提供–生成AIの業務適用も
IT関連
2024-09-03 23:31
マニュアル作成・管理システム「Dojo ウェブマニュアルフリー」–5人まで無料で利用可能
IT関連
2022-07-08 12:39
対話型AIを含む遠隔医療プラットフォームのConversa HealthがシリーズBを約21億円に増額
ヘルステック
2021-01-22 15:11
IoT重量計で在庫重量を自動計測し管理・棚卸・発注を自動化するSaaSを手がけるスマートショッピングが3億円調達
IoT
2021-06-23 21:40
[速報]マイクロソフト、Metaの最新大規模言語モデル「Llama 2 」をAzureとWindowsでサポート。独自の生成的AIを開発可能に
Facebook
2023-07-19 03:15
犯収法/携帯法の見直しと、運転免許証のマイナンバーカード一体化
IT関連
2024-11-14 20:09