GitHub、既定のセットアップでスケジュールスされたスキャンを自動で設定

今回は「GitHub、既定のセットアップでスケジュールスされたスキャンを自動で設定」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間12月13日、「Code Scanning」の既定のセットアップにおいて、スケジュールされたスキャンが自動で設定されるようにした。また、対応言語も「CodeQL」でサポートされる言語全てに拡大した。

 同社は2023年、Code Scanningの利用プロセスを簡単にすることに注力した改善を多数実施し、既定のセットアップもその一つだという。レポジトリーのCode Scanningを自動的に有効にすることを数クリックで可能にする。今回、組織レベルであれ、個人のリポジトリーであれ、既定のセットアップの使用方法がさらに柔軟になるようにしたと同社はアピールする。

 スケジュールされたスキャンは、スキャンを決まったスケジュールで自動的に実行する機能。脆弱(ぜいじゃく)性の検知と修正を支援し、レポジトリーをセキュアに保ち続けることを可能にする。既定のセットアップでは、スキャンが自動的に週単位でスケジュールされるようになり、正確かつ最新の警告をレポジトリーで表示できるようになった。

 また、既定のセットアップは、CodeQLがサポートする言語を使うどのレポジトリーでも利用できるようになった。CodeQLは、セキュリティチェックを自動化するためにGitHubが開発したコード分析エンジン。「C」「C++」「JavaScript」「TypeScript」「Python」「Ruby」「Go」「Kotlin」「Java」「Swift」「C#」をネイティブにサポートする。言語が失敗した場合、構成から自動的に選択解除される。成功した言語からの分析や警告は利用できる。

 これにより、使用言語にかかわらず、既定のセットアップではレポジトリーに最適な構成が使用されるようになる。自動選択解除機能により、既定のセットアップは、セットアッププロセス中に問題が発生しても自動で対処できるので、安心だという。既定のセットアップは、レポジトリーに新たに追加された言語を含めるよう構成を自動で変更する。その新しい言語が失敗した場合、以前の構成が再開されるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
年収800万円以上のエンジニアは「Rust」と「Go」に注目 転職サービスが1000人調査
キャリア・しごと
2021-08-03 21:13
三菱地所、社員1万人を「DX人材」にする育成プログラムを開始
IT関連
2022-09-30 13:40
日本製鉄、輸入原料船の運航情報をリアルタイム取得–意思決定の迅速化でサプライチェーン効率化
IT関連
2023-05-31 01:27
浦安市、「災害コールセンター」を2つの地域で運営–KDDIエボルバが支援
IT関連
2023-01-19 21:27
ヤマハがボーカロイド技術・自動作曲技術活用の歌って会話する歌ロボ「Charlie」を5月13日発売
ロボティクス
2021-03-27 18:34
ヤマハ発動機、国内3社でグローバル標準業務・システムを稼働–経営基盤改革を推進
IT関連
2023-06-02 09:39
情報通信研究機構(NICT)が世界最高性能の分解能15センチの航空機搭載用合成開口レーダーを開発、技術実証に成功
IT関連
2022-01-27 20:27
クラウド時代のビジネスを支えるゼロトラストの最適解
IT関連
2024-04-02 09:54
産経デジタル、ID認識型プロキシーとセキュアウェブゲートウェイを導入
IT関連
2023-01-19 15:18
深刻化する宇宙ゴミ–人工衛星の増加で急務となる対策の整備
IT関連
2023-01-06 17:43
日刊工業新聞、電子版内「Journagram」の英語化で「WOVN.io」導入
IT関連
2023-05-20 08:16
今週の記事ランキング(2021.7.4〜7.8)
IT関連
2021-07-10 09:46
第56回:IT予算と賞与、ひとり情シスはどちらが欲しい?
IT関連
2022-10-19 22:11
アリババクラウド、生成AIの提供加速–画像生成で資生堂のマーケティング支援
IT関連
2024-02-29 17:58