GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供

今回は「GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間8月9日、2つのSecret Scanningプッシュ保護機能をパブリックベータ版として提供した。

 GitHubは5月、Secret Scanningプッシュ保護機能を公開リポジトリーに向けて提供している。同社によると、3分の1以上の公開リポジトリーで同機能が使われ、シークレットを含んだコードのコミットに対して警告が発せられているという。

 これまでプッシュ保護の有効化は、リポジトリーレベルでのみ可能で、リポジトリー設定の変更は管理者に依頼する必要があった。また、プッシュ保護の全影響をマクロレベルで測定することはできなかった。

 このような課題に対処するため、ユーザー向けのプッシュ保護と組織向けのプッシュ保護メトリクスをパブリックベータ提供することで、プッシュ保護の範囲とデータインサイトを強化したという。これにより、個人のアカウント設定でプッシュをGitHubプラットフォーム全体で保護でき、組織のオーナーはシークレット漏えいに関するインサイトやトレンドに把握できるようになると同社は説明する。

 ユーザー向けのプッシュ保護は、個人アカウントの設定でプッシュ保護を有効にすることで自身のコードに対するセキュリティの管理を可能にする。リポジトリー管理者によってプッシュ保護が有効・無効になっているかを気にする必要がなくなり、自分がコミットするコードの全行がプッシュ保護されるという安心感を得ることができるという。

 パブリックベータ期間中はオプトイン形式で同機能は提供されるが、まもなく「GitHub Free」ユーザーに向けてデフォルトで有効になる予定だという。ユーザーが望まない場合は、利用をオプトアウトできる。

 組織向けのプッシュ保護メトリクスは、問題となるシークレットの種類やリポジトリーといったデータインサイトやトレンドを通し、組織がリポジトリー全体におけるプッシュ保護の影響を測定できるようにする。

 組織は、プッシュ保護が捕捉した全シークレット数やブロックが成功した/バイパスされたシークレット数を可視化できる。プッシュ保護は、最も多くブロックされたシークレットや最も多くの警告が発せられたリポジトリーも表示する。バイパスが最も多く発生した理由や、バイパスされたプッシュ保護警告に関連することが最も多いシークレットの種類やリポジトリーについて、バイパスに関するインサイトを得ることもできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
サイオス、2024年度はSaaS・API・生成AIの「3本の矢」で黒字化目指す
IT関連
2024-02-16 04:35
軽量さを追求したLinux、「Lubuntu」–使いやすく機能性も文句なし
IT関連
2023-05-16 05:41
NTT Com、「オールスター感謝祭’24春」のマラソン企画に位置情報サービス提供
IT関連
2024-04-17 18:52
ゾーホー、BIツール「Zoho Analytics 5.0」を提供–新たにデータ準備ツールを統合
IT関連
2021-07-15 17:59
変わりゆくIT部門の役割–昇進につながるITスキルとは
IT関連
2022-11-18 21:45
国内企業はコンテナ型仮想化の本格的な普及期に。本番環境での採用率は17%、テストや検証段階は23%、合計40%以上が導入へ。IDC Japan
Docker
2021-04-22 22:03
コラム】消費者の同意を取り付けるためだけのプライバシー通知をやめませんか?
パブリック / ダイバーシティ
2021-07-18 10:22
第1回:古今東西、メールが「詐欺」「攻撃」に使われてきた理由
IT関連
2022-05-18 23:40
2022年、Linuxとオープンソース開発者の最優先事項はセキュリティ
IT関連
2022-01-19 12:54
AWSのデッキ構築型カードゲーム「AWS BuilderCards」が日本語化。手元のカードを揃えてAWSのWell-Architectedなシステム構築を競う
AWS
2024-03-08 08:20
事業者がクライアントとパートナーを結びつけるB2B向けバーチャル会議プラットフォームのInEventが約2億円調達
ネットサービス
2021-02-10 19:48
スリーシェイク、CI/CDに組み込み可能な自動脆弱性診断機能を公開
IT関連
2023-12-19 10:26
ワクチンの架空予約 加藤官房長官「悪質なケースは法的措置も視野」
ネットトピック
2021-05-19 04:54
DXの次のステージを支えるエッジツークラウド
IT関連
2023-01-07 12:39