Github зрабіў бясплатнай праверку публічных рэпазіторыяў на наяўнасць уцечак даных

GitHub завяршыў бэта-тэсціраванне свайго сканера «сакрэтных даных» і зрабіў бясплатнай праверку публічных рэпазіторыяў для ўсіх распрацоўшчыкаў.

1 каментарый

Першая версія сэрвісу выйшла ў снежні 2022 года. Датуль карыстацца функцыяй маглі толькі ўладальнікі ліцэнзіі на прадукт GitHub Advanced Security, які працуе ў воблаку GitHub Enterprise Cloud. Праверка рэпазіторыяў дапаможа пераканацца, што ў кодзе, яго апісаннях, звестках пра памылкі і каментарах няма «сакрэтных даных»: уліковых даных, неабходных для падключэння да карпаратыўнай інфраструктуры, прыватных ключоў, сертыфікатаў і токенаў API.

Для запуску сканера адміністратар павінны зайсці ў «Налады», выбраць раздзел «Бяспека і аналіз кода» і націснуць «Сканаванне сакрэтаў» і «Дазволіць». Пасля пачатку тэсціравання сэрвіс праверыў каля 70 тысяч публічных рэпазіторыяў. У 2022 годзе GitHub зафіксаваў больш за 1,7 мільёна канфідэнцыйных даных у адкрытым кодзе.

GitHub адкрыў усеагульны доступ да карпаратыўнай версіі АІ-кодара Copilot
Па тэме
GitHub адкрыў усеагульны доступ да карпаратыўнай версіі АІ-кодара Copilot
Сэрвіс GitHub Copilot для напісання кода імкліва набірае папулярнасць
Па тэме
Сэрвіс GitHub Copilot для напісання кода імкліва набірае папулярнасць
«Вітаю, GitHub»: GitHub запусціў тэставанне галасавога памочніка для Copilot
Па тэме
«Вітаю, GitHub»: GitHub запусціў тэставанне галасавога памочніка для Copilot

Читать на dev.by