16 décembre 2022Ravie LakshmananCodage sécurisé / Hébergement de code

Analyse Secrète Github

GitHub a annoncé jeudi qu’il mettait gratuitement à disposition son service d’analyse secrète à tous les référentiels publics sur la plate-forme d’hébergement de code.

« Les alertes d’analyse secrète vous informent directement des secrets divulgués dans votre code », a déclaré la société. m’a ditajoutant qu’il devrait terminer le déploiement d’ici la fin janvier 2023.

L’analyse secrète est conçu pour examiner les référentiels de jetons d’accès, de clés privées, d’informations d’identification, de clés d’API et d’autres secrets dans plus de 200 formats qui peuvent avoir été commis accidentellement et générer des alertes pour empêcher leur utilisation abusive.

La Cyber-Sécurité

L’option de sécurité était auparavant limitée aux référentiels appartenant à des organisations qui utilisent GitHub Enterprise Cloud et disposent d’une licence GitHub Advanced Security.

Publicité

Pour les clients de GitHub Advanced Security, le protections aller plus loin en effectuant des analyses pour les secrets exposés, y compris les modèles personnalisés, pendant les poussées de code.

Analyse Secrète Github

La filiale de Microsoft a également déclaré qu’il est Planification d’activer les exigences d’authentification à deux facteurs pour les « groupes d’utilisateurs distincts » à partir de mars 2023 dans le but de expansion à tous les utilisateurs de GitHub d’ici la fin de l’année prochaine.

Les utilisateurs sont susceptibles de comprendre ceux qui ont publié des applications GitHub ou OAuth, créé une version, contribué au code de référentiels open source critiques et sont des administrateurs d’entreprise et d’organisation.

La société a en outre déclaré qu’elle « travaillait dur » pour intégrer la prise en charge des clés d’accès pour une authentification plus résistante au phishing.

Vous avez trouvé cet article intéressant ? Suivez-nous sur Twitter et LinkedIn pour lire plus de contenu exclusif que nous publions.
Rate this post
Publicité
Article précédentScarlet Bond • Actualités Anime UK
Article suivantExamen du moniteur KTC H27T22 – Bon rapport qualité-prix pour les joueurs à petit budget
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici