GitHub、「Secret Scanning」プッシュ保護機能を公開レポジトリーでデフォルト有効に

今回は「GitHub、「Secret Scanning」プッシュ保護機能を公開レポジトリーでデフォルト有効に」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間2月29日、「Secret Scanning」のプッシュ保護機能を公開レポジトリーへの全プッシュに対してデフォルトで有効にした。

 Secret Scanningのプッシュ保護機能は、シークレットが検出されたコミットを自動的にブロックする。サポートされているシークレットが公開レポジトリーへのプッシュで検出されると、シークレットをコミットから削除するか、シークレットの安全性が確かな場合にはブロックを解除するかを選択できる。

 2023年の8月以来、全ての「GitHub」クラウドユーザーは、同機能をオプトインできるようになっており、先週には全ユーザーを対象に順次提供が開始されていた。今回の変更は、1〜2週間をかけて全ユーザーのアカウントに適用されると同社は述べる。「Code security and analysis」設定でステータスを確認し、順次提供前にオプトインすることも可能。

 プッシュ保護機能が有効でも、ブロックを阻止するためのオプションが用意されている。また、GitHubは推奨していないが、セキュリティ設定でプッシュ保護機能を無効にもできる。代わりに、ブロックを回避するオプションがあることから、プッシュ保護機能を有効にし、必要に応じて例外を適用する方法を推奨している。

 非公開レポジトリーに対しては、組織が「GitHub Enterprise」プランを導入している場合、「GitHub Advanced Security」を追加することで対応できるとGitHubは説明する。包括的なDevSecOpsプラットフォームソリューションの一部として、「Code Scanning」、AIを活用した「autofix」によるコード提案、他のStatic Application Security Testing(SAST)機能とともに、Secret Scanningの他の全機能も利用できるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
米通信大手T-Mobile、約7660万人の情報流出めぐる集団訴訟で和解へ
IT関連
2022-07-26 21:45
伊藤忠商事、クラウド型統合人材管理基盤を導入–CTCとSAPジャパンが構築
IT関連
2024-02-02 05:28
DX実現を加速する数理最適化コンサルティングの可能性
IT関連
2021-01-28 15:02
COMPASSとNTT Com、学習データを連携–学校現場のデータ活用を促進
IT関連
2024-05-18 09:04
北陸大学、「Tableau」を導入–学生のデータリテラシー定着を支援
IT関連
2022-06-05 13:14
Clubhouseの規約をチェック 実名を使用、音声は記録されている
IT関連
2021-02-02 18:58
Google、公式Androidアプリストアでの援助交際アプリ提供禁止のポリシー更新
アプリ・Web
2021-07-31 17:20
サーバレスアプリのビジュアル開発ツール「AWS Application Composer」が正式版に。簡単にAWSサービスの構成や連携、デプロイなどが可能に
AWS
2023-03-09 17:25
アップルを介さずにモバイルゲームを配布しようとするArtieが10.6億円調達
ゲーム / eSports
2021-02-19 09:59
UiPathの創業者が語る、生成AI時代における業務自動化の行方
IT関連
2024-10-05 08:28
ハッカーがほぼ全モデルのiPhoneに有効な新しい脱獄ツールを公開
セキュリティ
2021-03-03 06:44
セガサミー、サイバー攻撃の「攻撃対象領域」対策を実施
IT関連
2023-07-28 22:09
「住みたい街ランキング」コロナで激変 賃貸トップは都内ではなく「本厚木」
くらテク
2021-02-11 03:31
AIを利用したリアルタイム音声文字起こしサービスOtter.aiがGoogle Meetでも利用可能に
ネットサービス
2021-01-23 18:40