GitHub、無料のパブリックリポジトリへのプッシュに対しても、コードに書いてはいけないシークレットの検知機能をデフォルトで有効に

今回は「GitHub、無料のパブリックリポジトリへのプッシュに対しても、コードに書いてはいけないシークレットの検知機能をデフォルトで有効に」についてご紹介します。

関連ワード (件以上、検出、週間程度等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、ソースコード中に書くべきではないパスワードやアクセストークンなどのシークレットを発見し通知してくれる「Secret scanning」機能を、無料のパブリックリポジトリに対するプッシュにおいてもデフォルトで有効にすることを発表しました。

fig

パブリックリポジトリへのすべてのプッシュに対してシークレットスキャンによる保護機能が働くようになります。

プッシュされたコード内にシークレットが発見された場合、自動的にそのプッシュはブロックされます。ユーザーはそのシークレットを削除することでプッシュを再開できます。また、シークレットは問題ないと判断してブロックを解除することも可能です。

このプッシュに対するシークレットスキャン機能はすでに昨年(2023年)8月からオプトインにより利用可能になっていましたが、今後1週間から2週間程度ですべてのパブリックリポジトリに対してデフォルトで適用されるようになります。

GitHubによると、2024年の1月と2月だけで100万件以上のシークレットを検出したとのこと。これは1分に12件以上の頻度に相当します。今回のプッシュに対するシークレットスキャン機能がデフォルトで有効になることで、こうしたシークレットの漏洩は大幅に減ることが期待されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
簡単にアクセシビリティの問題を解決する「アクセシビリティオーバレイ」のaccessiBeが約29.6億円調達
ネットサービス
2021-03-12 08:21
マツダ、自動車のモデルベース開発にAI活用–環境負荷の低い自動車開発を加速
IT関連
2022-02-05 04:32
多拠点データの一元管理・AI解析プラットフォーム「Wisbrain」を提供するUltimatrustが3.4億円調達
IoT
2021-04-06 01:46
現金があるのにローンを組めない人向けサービスを提供するTomoCreditが約7.4億円調達
フィンテック
2021-03-13 23:39
個人のキャリア形成を支援する計68の有料サービスをまとめた「有料キャリア支援サービス カオスマップ 2021年版」が公開
HRテック
2021-08-13 07:16
富裕層以外の投資家にも道を開くエクイティクラウドファンディングをメインストリームに押し上げたいGumroad
VC / エンジェル
2021-05-18 05:27
黒人創設者に投資せずにチャンスを逃す投資家たち
VC / エンジェル
2021-03-31 19:34
ユーザー体験を管理する文化の醸成へ–クアルトリクスが語る、日本市場での現在地点
IT関連
2022-07-12 16:57
マイクロソフト、「Teams無料版(クラシック)」を廃止へ–新たな無料版を提供
IT関連
2023-02-11 21:37
「Windows 11」新プレビュー版、「Teams」のチャット機能の統合など
IT関連
2021-07-26 19:53
「Oracle Cloud Infrastructure」に複数の新機能–さらなる柔軟性を実現
IT関連
2022-03-18 12:07
TechCrunch Tokyo 2021は12月2日、3日でオンライン開催決定、スタートアップバトルの応募も開始
IT関連
2021-08-17 19:52
動画配信「日本独自」で勝負 スタジオ確保、地上波連動……競争が激化
IT関連
2021-04-24 05:25
SUBARU、クランクシャフト鍛造粗材の加工ライン投入作業を自動化
IT関連
2024-05-17 18:45