GitHub、「Secret Scanning」プッシュ保護機能を公開レポジトリーでデフォルト有効に

今回は「GitHub、「Secret Scanning」プッシュ保護機能を公開レポジトリーでデフォルト有効に」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間2月29日、「Secret Scanning」のプッシュ保護機能を公開レポジトリーへの全プッシュに対してデフォルトで有効にした。

 Secret Scanningのプッシュ保護機能は、シークレットが検出されたコミットを自動的にブロックする。サポートされているシークレットが公開レポジトリーへのプッシュで検出されると、シークレットをコミットから削除するか、シークレットの安全性が確かな場合にはブロックを解除するかを選択できる。

 2023年の8月以来、全ての「GitHub」クラウドユーザーは、同機能をオプトインできるようになっており、先週には全ユーザーを対象に順次提供が開始されていた。今回の変更は、1〜2週間をかけて全ユーザーのアカウントに適用されると同社は述べる。「Code security and analysis」設定でステータスを確認し、順次提供前にオプトインすることも可能。

 プッシュ保護機能が有効でも、ブロックを阻止するためのオプションが用意されている。また、GitHubは推奨していないが、セキュリティ設定でプッシュ保護機能を無効にもできる。代わりに、ブロックを回避するオプションがあることから、プッシュ保護機能を有効にし、必要に応じて例外を適用する方法を推奨している。

 非公開レポジトリーに対しては、組織が「GitHub Enterprise」プランを導入している場合、「GitHub Advanced Security」を追加することで対応できるとGitHubは説明する。包括的なDevSecOpsプラットフォームソリューションの一部として、「Code Scanning」、AIを活用した「autofix」によるコード提案、他のStatic Application Security Testing(SAST)機能とともに、Secret Scanningの他の全機能も利用できるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
杉並区、被虐待児の出欠確認アプリをノーコード開発 早期発見に活用
企業・業界動向
2021-06-16 08:13
マイクロソフト、「Windows 11 22H2」の新機能をプレビュー版で提供開始
IT関連
2022-10-08 11:28
琉球銀行、「トランザクションレンディング」向けAI審査サービスを採用
IT関連
2023-09-09 16:06
パスワード付きZIPファイルのメール送信は何が問題なのか “本当に意味のあるセキュリティ対策”を考える
PR
2021-03-20 04:02
「ChatGPT Plus」、ウェブブラウジングと70種類以上のプラグインを追加へ
IT関連
2023-05-17 09:06
日立ソリューションズ、自律的なキャリア形成を支援する人材戦略サービスを提供
IT関連
2023-07-08 01:50
「Windows 11」に馴染めないなら–UIを「Windows 10」に近づける小技
IT関連
2022-02-20 10:31
SIE、PlayStation NetworkにDiscordを“統合”へ
アプリ・Web
2021-05-05 06:23
大林組、業務プロセスの変革に向けNECと連携–「建設PLMシステム」を構築
IT関連
2024-03-02 16:14
「Linux」でメールクライアント「Geary」を使う–便利な機能と残念な点
IT関連
2023-12-08 08:51
今週の記事ランキング(2021.5.30〜6.3)
IT関連
2021-06-05 01:58
VRの力を借りて人工網膜が進歩、人体臨床試験に向けて開発が進む
ヘルステック
2021-04-04 22:11
常石造船、設計工程のデジタル化を推進–設計業務で年1万3000時間の削減を目指す
IT関連
2021-06-10 20:57
東北電力、「SAP Enterprise Asset Management」で 原子力設備保全統合管理システム構築
IT関連
2021-03-16 03:51