Новости Сканирование репозиториев GitHub на наличие секретных данных в коде станет доступно для всех

NewsMaker

I'm just a script
Премиум
9,715
18
8 Ноя 2022

Система будет полностью бесплатной, ее запуск запланирован на январь 2023 года.​


4cskqogvc6se86hsu3dgr09ixhk2zlr0.jpg


В этот четвергGitHub Для просмотра ссылки Войди или Зарегистрируйся том, что сканирование репозиториев на наличие секретных данных станет доступно для всех. После внедрения нововведения любой пользователь будет получать оповещения, если в система компании обнаружит секретные данные в его репозиториях исходном коде. Развертывание сервиса запланировано на конец января 2023 года.

Этот сервис Для просмотра ссылки Войди или Зарегистрируйся репозитории на наличие более 200 Для просмотра ссылки Войди или Зарегистрируйся токенов, а затем предупреждать пользователей о возможных утечках. Разработчики также смогут создать свои собственные шаблоны поиска секретов.

Стоит отметить, что такое сканирование ранее было доступно только организациям с GitHub Enterprise Cloud и лицензией GitHub Advanced Security.

Кроме того, GitHub Для просмотра ссылки Войди или Зарегистрируйся о планах по внедрению обязательной двухфакторной аутентификации для "отдельных групп пользователей" с марта 2023 года. Цель площадки – заставить всех пользователей включить двухфакторную аутентификацию к концу следующего года. Компания также рассказала о работе над интеграцией технологии passkey, чтобы укрепить свою защиту от фишинговых атак.
 
Источник новости
https://www.securitylab.ru/news/535308.php

Похожие темы