Дапамажыце dev.by 🤍
Падтрымаць

Github зрабіў бясплатнай праверку публічных рэпазіторыяў на наяўнасць уцечак даных

GitHub завяршыў бэта-тэсціраванне свайго сканера «сакрэтных даных» і зрабіў бясплатнай праверку публічных рэпазіторыяў для ўсіх распрацоўшчыкаў.

1 каментарый
Github зрабіў бясплатнай праверку публічных рэпазіторыяў на наяўнасць уцечак даных

GitHub завяршыў бэта-тэсціраванне свайго сканера «сакрэтных даных» і зрабіў бясплатнай праверку публічных рэпазіторыяў для ўсіх распрацоўшчыкаў.

Першая версія сэрвісу выйшла ў снежні 2022 года. Датуль карыстацца функцыяй маглі толькі ўладальнікі ліцэнзіі на прадукт GitHub Advanced Security, які працуе ў воблаку GitHub Enterprise Cloud. Праверка рэпазіторыяў дапаможа пераканацца, што ў кодзе, яго апісаннях, звестках пра памылкі і каментарах няма «сакрэтных даных»: уліковых даных, неабходных для падключэння да карпаратыўнай інфраструктуры, прыватных ключоў, сертыфікатаў і токенаў API.

Для запуску сканера адміністратар павінны зайсці ў «Налады», выбраць раздзел «Бяспека і аналіз кода» і націснуць «Сканаванне сакрэтаў» і «Дазволіць». Пасля пачатку тэсціравання сэрвіс праверыў каля 70 тысяч публічных рэпазіторыяў. У 2022 годзе GitHub зафіксаваў больш за 1,7 мільёна канфідэнцыйных даных у адкрытым кодзе.

GitHub адкрыў усеагульны доступ да карпаратыўнай версіі АІ-кодара Copilot
GitHub адкрыў усеагульны доступ да карпаратыўнай версіі АІ-кодара Copilot
Па тэме
GitHub адкрыў усеагульны доступ да карпаратыўнай версіі АІ-кодара Copilot
Сэрвіс GitHub Copilot для напісання кода імкліва набірае папулярнасць
Сэрвіс GitHub Copilot для напісання кода імкліва набірае папулярнасць
Па тэме
Сэрвіс GitHub Copilot для напісання кода імкліва набірае папулярнасць
«Вітаю GitHub»: GitHub запусціў тэставанне галасавога памочніка для Copilot
«Вітаю, GitHub»: GitHub запусціў тэставанне галасавога памочніка для Copilot
Па тэме
«Вітаю, GitHub»: GitHub запусціў тэставанне галасавога памочніка для Copilot

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

0

Спасибо. Так проверит что сам наделает.