安易な Github 狩りなどもってのほか、CSAJ が設定や運用解説資料公開 | ScanNetSecurity
2025.10.06(月)

安易な Github 狩りなどもってのほか、CSAJ が設定や運用解説資料公開

一般社団法人コンピュータソフトウェア協会(CSAJ)は2月2日、各種メディアで報道されているソフトウェアのソースコードをホスティングするクラウドサービス「GitHub」について正しい理解と対応に向けた文書を発表した。

製品・サービス・業界動向 業界動向
一般社団法人コンピュータソフトウェア協会(CSAJ)は2月2日、各種メディアで報道されているソフトウェアのソースコードをホスティングするクラウドサービス「GitHub」について正しい理解と対応に向けた文書を発表した。

各種メディアにて「GitHub」での大手金融機関の業務システムのソースコードの一部が公開された事象が発生したことが報道されているが、CSAJでは、クラウドサービスでの情報の公開範囲などの設定誤りがセキュリティインシデントにつながることがあり、利用時は配慮が必要とする一方、GitHubをはじめとする外部クラウドサービス利用の萎縮につながらないよう、各社の節度ある情報セキュリティ設計を要請している。

CSAJはGitHubについて、ソフトウェア開発に求められるスピードや質の観点からも欠かすことのできないサービスとし、「GitHubを使うな」ということは「開発するな」「DXを止めろ」と言うのに等しいと警鐘を鳴らしている。

CSAJでは、本事案の対策としてGitHubの設定確認方法や推奨される設定や運用について解説するとともに、組織がどのようにGitHubと向き合うべきかを取り上げている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. サイバー攻撃者が変更偽装困難なたったひとつの特徴

    サイバー攻撃者が変更偽装困難なたったひとつの特徴

  2. 諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

    諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

  3. 業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

    業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

  4. 一部を使用し保険募集活動も ~ アクサ生命の元従業員が個人情報を無断で持ち出し

    一部を使用し保険募集活動も ~ アクサ生命の元従業員が個人情報を無断で持ち出し

  5. 笹だんご「田中屋本店」に不正アクセス カード情報漏えいの可能性

    笹だんご「田中屋本店」に不正アクセス カード情報漏えいの可能性

ランキングをもっと見る
PageTop