GitHub、「Secret Scanning」プッシュ保護機能を公開レポジトリーでデフォルト有効に

今回は「GitHub、「Secret Scanning」プッシュ保護機能を公開レポジトリーでデフォルト有効に」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間2月29日、「Secret Scanning」のプッシュ保護機能を公開レポジトリーへの全プッシュに対してデフォルトで有効にした。

 Secret Scanningのプッシュ保護機能は、シークレットが検出されたコミットを自動的にブロックする。サポートされているシークレットが公開レポジトリーへのプッシュで検出されると、シークレットをコミットから削除するか、シークレットの安全性が確かな場合にはブロックを解除するかを選択できる。

 2023年の8月以来、全ての「GitHub」クラウドユーザーは、同機能をオプトインできるようになっており、先週には全ユーザーを対象に順次提供が開始されていた。今回の変更は、1〜2週間をかけて全ユーザーのアカウントに適用されると同社は述べる。「Code security and analysis」設定でステータスを確認し、順次提供前にオプトインすることも可能。

 プッシュ保護機能が有効でも、ブロックを阻止するためのオプションが用意されている。また、GitHubは推奨していないが、セキュリティ設定でプッシュ保護機能を無効にもできる。代わりに、ブロックを回避するオプションがあることから、プッシュ保護機能を有効にし、必要に応じて例外を適用する方法を推奨している。

 非公開レポジトリーに対しては、組織が「GitHub Enterprise」プランを導入している場合、「GitHub Advanced Security」を追加することで対応できるとGitHubは説明する。包括的なDevSecOpsプラットフォームソリューションの一部として、「Code Scanning」、AIを活用した「autofix」によるコード提案、他のStatic Application Security Testing(SAST)機能とともに、Secret Scanningの他の全機能も利用できるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
大阪市、生成AIを市民サービスや庁内業務に活用へ–PwCコンサルティングと共同検証
IT関連
2023-09-02 10:13
PR TIMESが会員企業の発表前情報に対する不正アクセス公表
セキュリティ
2021-07-10 05:55
電動マイクロモビリティシェアの「LUUP」アプリが大阪梅田・難波・天王寺で電動キックボードシェア導入
シェアリングエコノミー
2021-05-21 09:56
ウェブアプリのUIテストを容易に自動化するUI-liciousがプレシリーズAで約1.6億円を調達
ソフトウェア
2021-03-30 05:28
キヤノンMJ、AI-OCR活用で契約書入力作業を効率化–毎月約100時間削減
IT関連
2021-07-20 19:58
Twitterの音声ソーシャルネットワーク機能「Spaces」がClubhouseより先にAndroidで利用可能に
ネットサービス
2021-03-04 17:38
東芝、グループ95社の財務会計システムとBI分析基盤をオラクルクラウドに移行
IT関連
2022-05-26 20:54
東京メトロも終電繰り上げ 緊急事態宣言受け
くらテク
2021-01-14 09:20
台湾でLINEハッキング イスラエル製スパイウエア使用か
IT関連
2021-07-31 04:32
ロボホンでプログラミング体験できる宿泊プラン、「変なホテル」で提供
ロボット・AI
2021-02-17 12:29
はるやま「ウルトラマンセットアップ」発売 「バルタン星人」「ダダ」ネクタイも
くらテク
2021-04-24 16:12
Yahoo! JAPANが副業マッチングサービス「Yahoo!副業(ベータ版)」の先行登録受付を開始、5月に本格稼働へ
ネットサービス
2021-03-04 12:12
グーグルの「Project Zero」、2021年に過去最多のゼロデイ脆弱性を検知
IT関連
2022-04-21 22:21
IBM、攻撃者の視点から弱点を見付けるセキュリティ企業Randoriを買収へ
IT関連
2022-06-09 12:23