GitHub、既定のセットアップでスケジュールスされたスキャンを自動で設定

今回は「GitHub、既定のセットアップでスケジュールスされたスキャンを自動で設定」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間12月13日、「Code Scanning」の既定のセットアップにおいて、スケジュールされたスキャンが自動で設定されるようにした。また、対応言語も「CodeQL」でサポートされる言語全てに拡大した。

 同社は2023年、Code Scanningの利用プロセスを簡単にすることに注力した改善を多数実施し、既定のセットアップもその一つだという。レポジトリーのCode Scanningを自動的に有効にすることを数クリックで可能にする。今回、組織レベルであれ、個人のリポジトリーであれ、既定のセットアップの使用方法がさらに柔軟になるようにしたと同社はアピールする。

 スケジュールされたスキャンは、スキャンを決まったスケジュールで自動的に実行する機能。脆弱(ぜいじゃく)性の検知と修正を支援し、レポジトリーをセキュアに保ち続けることを可能にする。既定のセットアップでは、スキャンが自動的に週単位でスケジュールされるようになり、正確かつ最新の警告をレポジトリーで表示できるようになった。

 また、既定のセットアップは、CodeQLがサポートする言語を使うどのレポジトリーでも利用できるようになった。CodeQLは、セキュリティチェックを自動化するためにGitHubが開発したコード分析エンジン。「C」「C++」「JavaScript」「TypeScript」「Python」「Ruby」「Go」「Kotlin」「Java」「Swift」「C#」をネイティブにサポートする。言語が失敗した場合、構成から自動的に選択解除される。成功した言語からの分析や警告は利用できる。

 これにより、使用言語にかかわらず、既定のセットアップではレポジトリーに最適な構成が使用されるようになる。自動選択解除機能により、既定のセットアップは、セットアッププロセス中に問題が発生しても自動で対処できるので、安心だという。既定のセットアップは、レポジトリーに新たに追加された言語を含めるよう構成を自動で変更する。その新しい言語が失敗した場合、以前の構成が再開されるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
経営者を迅速にスキルアップさせるスコット・ギャロウェイ教授のオンラインスクール「Section4」が約32億円調達
EdTech
2021-05-07 02:57
現場監督の業務を効率化する建設現場管理・図面共有アプリ「SPIDERPLUS」が4万ユーザーを突破
ソフトウェア
2021-05-14 12:56
AWS、クラウド技術のハンズオントレーニングコースを提供開始
IT関連
2022-08-04 18:58
ドコモ、法人向けID「ビジネスdアカウント」を提供 5月13日から、50サービスとの連携目指す
DX
2021-05-13 04:17
学生・若手社会人の7割以上がクリエイティビティーの重要性を認識–アドビ
IT関連
2021-08-12 03:23
Amazon、アーリントンの第2本社の巻き貝のようなビルデザインを披露
企業・業界動向
2021-02-04 05:18
Spotifyが1100億円を投じて自社株購入へ、なぜ?
IT関連
2021-08-22 03:36
埼玉県教委が中学校へのスマホ持ち込み緩和 懸念は? メリットは?
IT関連
2021-01-29 22:39
キヤノンITS、教職員・児童/生徒・保護者をつなぐ小中高向けサブスクサービス提供へ
IT関連
2023-07-27 03:04
フォードの電気自動車への移行はコスト削減が中心となる
IT関連
2022-02-05 17:16
テスラが車内カメラでAutopilot使用中のドライバーを監視
モビリティ
2021-05-31 01:23
TOKAIグループ、6000台のPCにSaaS型エンドポイントセキュリティを導入–テレワーク環境の安全を強化
IT関連
2021-03-11 01:27
DXの「ビジョン」と「戦略」を策定–DXジャーニーの目指すべき行き先を示す
IT関連
2022-04-14 10:05
「Googleドライブ」を「Slack」に統合するには
IT関連
2022-08-30 22:27