GitHub、無料のパブリックリポジトリへのプッシュに対しても、コードに書いてはいけないシークレットの検知機能をデフォルトで有効に

今回は「GitHub、無料のパブリックリポジトリへのプッシュに対しても、コードに書いてはいけないシークレットの検知機能をデフォルトで有効に」についてご紹介します。

関連ワード (件以上、検出、週間程度等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、ソースコード中に書くべきではないパスワードやアクセストークンなどのシークレットを発見し通知してくれる「Secret scanning」機能を、無料のパブリックリポジトリに対するプッシュにおいてもデフォルトで有効にすることを発表しました。

fig

パブリックリポジトリへのすべてのプッシュに対してシークレットスキャンによる保護機能が働くようになります。

プッシュされたコード内にシークレットが発見された場合、自動的にそのプッシュはブロックされます。ユーザーはそのシークレットを削除することでプッシュを再開できます。また、シークレットは問題ないと判断してブロックを解除することも可能です。

このプッシュに対するシークレットスキャン機能はすでに昨年(2023年)8月からオプトインにより利用可能になっていましたが、今後1週間から2週間程度ですべてのパブリックリポジトリに対してデフォルトで適用されるようになります。

GitHubによると、2024年の1月と2月だけで100万件以上のシークレットを検出したとのこと。これは1分に12件以上の頻度に相当します。今回のプッシュに対するシークレットスキャン機能がデフォルトで有効になることで、こうしたシークレットの漏洩は大幅に減ることが期待されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ジブリ映画「アーヤと魔女」公開延期 新型コロナウイルスの感染拡大で
くらテク
2021-04-24 02:29
IBM、カナダで量子コンピューティングシステム導入へ–ケベック州と提携
IT関連
2022-02-08 05:49
カプセルトイ「手のひらネットワーク機器」発売、取扱店舗一覧が公開。1個500円、シスコ、古河電気工業、A10ネットワークスが監修
Cisco
2023-06-16 01:04
マイクロソフト、「Azure」でArmベースのVMを提供開始–9月1日から
IT関連
2022-08-31 00:54
アップルのホワイトボードアプリ「フリーボード」を使ってみる
IT関連
2022-12-18 13:05
【コラム】すべての自律分散型組織が「自律的」あるいは「分散型」というわけではない
IT関連
2022-03-03 20:53
「まごチャンネル」のチカクが5億円を調達、新サービス開発および事業提携を加速
IoT
2021-04-07 18:38
ワコール流通、3Dシミュレーションで倉庫内の移動を最適化
IT関連
2022-06-24 00:57
ドローンのためのデジタル道路を構築・管理するAirspace Linkが約11億円調達
ドローン
2021-05-31 12:45
ダブリンのExergynは形状記憶合金を使って温室効果ガスの原因となる冷媒を代替
IT関連
2022-01-23 06:04
レガシーからの脱却と尊重–トヨタが挑む、“北極星”を定めたデジタル化
IT関連
2023-04-16 06:42
KDDI、海外拠点と本社双方の管理会計業務の効率化と集計・分析業務を強化
IT関連
2023-02-03 05:59
NTTデータ、QlikのBIツール導入–データに基づいた製品調達が実現
IT関連
2023-02-04 08:31
ガートナー、日本企業がデータとアナリティクスで成功するのに欠かせない役割を発表
IT関連
2023-03-25 19:50