GitHub、Secret Scanning有効性チェックを主要クラウドサービスにも

今回は「GitHub、Secret Scanning有効性チェックを主要クラウドサービスにも」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間10月4日、「Secret Scanning」の有効性チェックをAmazon Web Services(AWS)、Microsoft、Google、Slackの一部トークンに拡大した。

 GitHubでは、クレデンシャル漏えいを全てなくすというミッションのもと、「Secret Scanning」を開始している。同ミッションの支援を目的に、2023年には、オープンソースユーザーがシークレット漏えいを検出・防止できるよう、パブリックリポジトリーでのSecret ScanningとSecret Scanningプッシュ保護機能を無償化している。また、「GitHub Advanced Security」顧客が組織全体での傾向をよりよく把握できるよう、プッシュ保護メトリクスも提供済みだ。

 しかし、優れたセキュリティ体験とは、ノイズを減らし、信頼性の高いアラートを配信することだけではなく、修復作業が簡単かつ迅速に実施される必要があるとGitHubは述べる。修復において重要な要素は、トークンが有効かどうかを評価することとの考えから、同社は、2023年に入りGitHubトークンの有効性チェックを導入し、手作業と摩擦をプロセスから減らした。ユーザーインターフェース(UI)でトークンのステータスを確認できるため、時間の節約と修復作業の効率的な優先順位付けが可能になるという。これは、多数のアラートを確認する必要がある場合に特に便利な機能だとGitHubは説明する。

 今回、有効性チェックの対象となったトークンは、GitHubのリポジトリーで検出される最も一般的な種類のシークレットだという。同社はSecret Scanningパートナープログラムにおいて、より多くのトークンに対して検証サポートを継続的に拡大していく予定だとしている。進行状況は、サポートされているパターンのリストで確認できる。

 有効性チェックの有効化は、「Settings」の「Code security and analysis」から可能。「Secret scanning」までスクロールし、「Automatically verify if a secret is valid by sending it to the relevant partner」にチェックを入れると、GitHub以外のトークンに対して有効性チェックが有効になる。

 有効性チェックは、Secret Scanningのアラートを調査する際に利用可能な情報の一つ。この機能により、アラートのトリアージと修復作業のスピードと効率が向上することをGitHubは期待している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Zホールディングス川辺健太郎社長インタビュー 「今のオンライン化の流れは止まらない」
IT関連
2021-02-02 06:07
三井住友カード、過去配信メールの分析強化で開封率など2倍以上に
IT関連
2022-07-02 19:44
経産省が示すデジタル変革への本気度とは?
IT関連
2021-03-11 09:21
Slack、1月の障害の原因を説明 「AWS Transit Gateway」がトラフィックの急上昇に対応できず
クラウドユーザー
2021-02-15 14:33
プレゼン時間は1分間 DMMが“超ショート”なオンライン展示会企画スタート
企業・業界動向
2021-06-16 04:00
【コラム】フツーのクルマを作ってください
IT関連
2022-02-01 00:19
東京五輪の映像配信に注意、テレビ局の偽サイト見つかる
IT関連
2021-07-20 19:12
アドビ、事業戦略を発表–“2つの力”を備えるデジタル人材の育成へ
IT関連
2022-07-02 16:46
IT業界の2022年、次なる成長の基礎をつくる4つの重要テーマとは–Deloitte
IT関連
2022-02-04 23:48
五輪開会式のドローン演出、どんな仕組みで実現? 提供元のIntelに聞く (1/3 ページ)
くわしく
2021-07-31 13:58
Webブラウザ上にNode.jsを実装、Webブラウザ上のサーバサイドでNext.jsやVite、Astroなどが実行可能な「Sandpack 2.0」が登場
JavaScript
2023-02-20 08:48
AIによる変革はあらゆる分野に–6社の事例に見るプロセスの改善と利点
IT関連
2023-11-10 11:54
組織のトップはもっと「想像力」を働かせよ–企業不祥事での5つの問題点とは
IT関連
2021-02-10 23:36
東芝、GXやエネルギー分野DXのテクノロジーを示す–電力インフラ実績をベースに
IT関連
2024-02-17 00:08