GitHub、無料のパブリックリポジトリへのプッシュに対しても、コードに書いてはいけないシークレットの検知機能をデフォルトで有効に

今回は「GitHub、無料のパブリックリポジトリへのプッシュに対しても、コードに書いてはいけないシークレットの検知機能をデフォルトで有効に」についてご紹介します。

関連ワード (件以上、検出、週間程度等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、ソースコード中に書くべきではないパスワードやアクセストークンなどのシークレットを発見し通知してくれる「Secret scanning」機能を、無料のパブリックリポジトリに対するプッシュにおいてもデフォルトで有効にすることを発表しました。

fig

パブリックリポジトリへのすべてのプッシュに対してシークレットスキャンによる保護機能が働くようになります。

プッシュされたコード内にシークレットが発見された場合、自動的にそのプッシュはブロックされます。ユーザーはそのシークレットを削除することでプッシュを再開できます。また、シークレットは問題ないと判断してブロックを解除することも可能です。

このプッシュに対するシークレットスキャン機能はすでに昨年(2023年)8月からオプトインにより利用可能になっていましたが、今後1週間から2週間程度ですべてのパブリックリポジトリに対してデフォルトで適用されるようになります。

GitHubによると、2024年の1月と2月だけで100万件以上のシークレットを検出したとのこと。これは1分に12件以上の頻度に相当します。今回のプッシュに対するシークレットスキャン機能がデフォルトで有効になることで、こうしたシークレットの漏洩は大幅に減ることが期待されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ServiceNowとマイクロソフト、お互いの生成AI基盤を連携
IT関連
2024-05-10 16:38
キャリア企業研修最先端 主流はeラーニング活用の「ハイブリッド型」
IT関連
2021-08-06 15:46
DockerがMutagenの買収を発表、ローカルとリモートのコンテナ環境をリアルタイムにファイル同期
Docker
2023-06-29 13:49
「Windows Update」のポリシー、どう設定する?–マイクロソフトが用途に応じた対応説明
IT関連
2022-04-07 13:05
アフターコロナ見据えて観光産業の活性化目指すトラベルテック協会発足
IT関連
2021-03-10 02:24
ランサムウェア攻撃止まず、認識するべきテクノロジー社会の弱点
IT関連
2021-02-01 06:28
第38回:「ひとり情シス列伝」を書いた理由
IT関連
2022-08-12 14:47
Google、「Chrome Enterprise Premium」発表。Chromeブラウザにポリシーの適用や動的URLフィルタリングなどのエンドポイントセキュリティを提供
Chrome
2024-04-17 20:17
Linuxへの乗り換えを考える人に知らせたい6つのこと
IT関連
2023-04-07 08:21
アマゾン、生成AI企業Anthropicに約4200億円を追加出資
IT関連
2024-03-29 09:52
豊田自動織機、富士ソフトとAI自動補正システムを構築
IT関連
2021-07-22 02:19
和歌山市ら、「ChatGPT」の安全なビジネス利用を支援するツールを実証
IT関連
2023-08-23 09:24
テスラの「完全」自動運転という表現に対し米上院議員がFTCに調査を要請
モビリティ
2021-08-20 17:38
Splunk、AIがセキュリティ/オブザーバビリティなどに与える影響を予測–「Edge Hub」も国内展開へ
IT関連
2024-01-20 12:44