GitHub、secret scanningの機能をアップデート | ScanNetSecurity
2024.04.16(火)

GitHub、secret scanningの機能をアップデート

 ギットハブ・ジャパン合同会社(GitHub)は12月23日、secret scanningの機能のアップデートを発表した。

製品・サービス・業界動向 新製品・新サービス

 ギットハブ・ジャパン合同会社(GitHub)は12月23日、secret scanningの機能のアップデートを発表した。

 Secret scanningアラートは、コードにシークレットの漏えいがある場合にユーザーに直接通知、迅速な保護の実現のためにパートナーにも通知するが、リポジトリに関する包括的な保護手段をユーザー自身が所有できるようになる。また、セルフホスト型のHashiCorp Vaultのキーが公開されている場合など、パートナーには通知できないシークレットについてのアラートも通知する。これによりすべてのアラートをいつでも簡単に追跡し、漏えい元を詳しく調査したり、アラートに対して実行されるアクションを監査できる。

 GitHubではパブリックリポジトリを対象に、パブリックベータ版Secret scanningの段階的な展開を開始しており、2023年1月末までに、全ユーザーが本機能を利用可能となる予定。

 またGitHubではあわせて、GitHub Advanced Securityを利用する組織の管理者は、ワンクリックでプッシュ時にカスタムパターンの保護ができる旨を公表している。

 企業はGitHub Advanced Securityを利用することで、プッシュ保護を用いてシークレットの漏えいを阻止し、下流工程での修正時間を節約できる。GitHubではプッシュ保護を4月にリリースして以来、既に100種類、8,000件以上のシークレット漏えいを阻止している。

 カスタムパターンを定義している企業は、定義済みのカスタムパターンごとにプッシュ保護を有効化できるようになり、どのパターンを公開するか、どのパターンを最初にドラフトモードとして徐々に改良していくかを選ぶことで、プッシュ保護を行うパターンを誤検知に基づいて決定することが可能となる。

 カスタムパターンの定義は、リポジトリ、Organization、Enterpriseのレベルで行え、プッシュ保護を有効にすると、コントリビュータがプッシュしようとするコードに定義済みパターンと一致するパターンが含まれている場合に、ブロックが適用される。

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

  7. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  8. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  9. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

  10. マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

ランキングをもっと見る