GitHub、Secret Scanning有効性チェックを主要クラウドサービスにも

今回は「GitHub、Secret Scanning有効性チェックを主要クラウドサービスにも」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間10月4日、「Secret Scanning」の有効性チェックをAmazon Web Services(AWS)、Microsoft、Google、Slackの一部トークンに拡大した。

 GitHubでは、クレデンシャル漏えいを全てなくすというミッションのもと、「Secret Scanning」を開始している。同ミッションの支援を目的に、2023年には、オープンソースユーザーがシークレット漏えいを検出・防止できるよう、パブリックリポジトリーでのSecret ScanningとSecret Scanningプッシュ保護機能を無償化している。また、「GitHub Advanced Security」顧客が組織全体での傾向をよりよく把握できるよう、プッシュ保護メトリクスも提供済みだ。

 しかし、優れたセキュリティ体験とは、ノイズを減らし、信頼性の高いアラートを配信することだけではなく、修復作業が簡単かつ迅速に実施される必要があるとGitHubは述べる。修復において重要な要素は、トークンが有効かどうかを評価することとの考えから、同社は、2023年に入りGitHubトークンの有効性チェックを導入し、手作業と摩擦をプロセスから減らした。ユーザーインターフェース(UI)でトークンのステータスを確認できるため、時間の節約と修復作業の効率的な優先順位付けが可能になるという。これは、多数のアラートを確認する必要がある場合に特に便利な機能だとGitHubは説明する。

 今回、有効性チェックの対象となったトークンは、GitHubのリポジトリーで検出される最も一般的な種類のシークレットだという。同社はSecret Scanningパートナープログラムにおいて、より多くのトークンに対して検証サポートを継続的に拡大していく予定だとしている。進行状況は、サポートされているパターンのリストで確認できる。

 有効性チェックの有効化は、「Settings」の「Code security and analysis」から可能。「Secret scanning」までスクロールし、「Automatically verify if a secret is valid by sending it to the relevant partner」にチェックを入れると、GitHub以外のトークンに対して有効性チェックが有効になる。

 有効性チェックは、Secret Scanningのアラートを調査する際に利用可能な情報の一つ。この機能により、アラートのトリアージと修復作業のスピードと効率が向上することをGitHubは期待している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
新時代の採用プロセス–AIで変わる求職者の最適行動
IT関連
2023-07-07 07:47
GitHub、「GitHub Enterprise Server 3.12」を一般提供–新しい自動化機能とセキュリティ強化を備える
IT関連
2024-03-12 11:12
霞が関で6月末にFAXを原則廃止、電子メールに切り替え 各省庁からの意見も募集
DX
2021-06-17 23:48
ピュア・ストレージ、フラッシュベースのネイティブな統合型ブロック/ファイルストレージを提供
IT関連
2023-04-29 23:31
【コラム】スタートアップ社員はバイデン大統領のキャピタルゲイン増税案に注目すべきだ
パブリック / ダイバーシティ
2021-05-11 10:10
第3回:人間中心の設計がデジタルワークプレース成功の鍵
IT関連
2022-07-29 13:29
日本の開発者とデジタルネイティブな世界を作る–マイクロソフト吉田社長らが講演
IT関連
2022-05-27 21:46
電通のグループ横断組織、メタバース活用を支援する新ソリューション
IT関連
2022-05-27 20:27
マツダ、新型車「MAZDA MX-30 Rotary-EV」にSCSKの「QINeS-BSW」を採用
IT関連
2023-12-27 11:12
ランナーの走法に合わせてシューズを設計–アシックスの考えるモノづくりと“パーソナライズ”
IT関連
2021-07-12 05:17
NTT ComとJR-Cross、会員基盤と位置情報を活用したセグメントマーケティングで実証実験
IT関連
2023-01-12 09:08
Googleマップに間もなく新機能、急ブレーキを避ける経路案内や地域ごとの混雑度表示など
ソフトウェア
2021-05-21 17:42
生成AIによるプログラミング支援のCodeium、VSCodeフォークの「Windsurf」エディタ発表。変数名を1カ所変更して残りの修正を生成AIが行うなど高度な開発支援を提供へ
機械学習・AI
2024-11-15 06:55
サイバーハイジーンにおけるITセキュリティポリシーの定義
IT関連
2022-05-27 18:56