GitHub เปิดให้ใช้งาน Secret Scanning แบบ GA ได้ฟรีบน Public Repository แล้ว

GitHub ได้เปิดให้บริการ Secret Scanning แบบ Public Beta มาตั้งแต่ช่วงเดือนธันวาคมที่ผ่านมา ล่าสุดได้เปิดให้บริการนี้แบบ Generally Available (GA) เป็นที่เรียบร้อยแล้ว สามารถใช้งานได้ฟรีบน Public Repository

Credit: GitHub

บริการนี้จะช่วยค้นหา Secret Key ต่างๆที่นักพัฒนาอาจเผลอทำหลุดรั่วออกมาใน Repository ได้ ปัจจุบันรองรับรูปแบบของ Secret Key มากกว่า 200 แบบ และทำงานร่วมกับพาร์ทเนอร์มากกว่า 100 ราย โดยจะทำการค้นหาทั้ง Code, Issue, Description และ Comment และทำการแจ้งเตือนให้นักพัฒนาได้รับทราบและแก้ไขได้ทันท่วงที ผู้ที่สนใจสามารถเปิดใช้งานได้ฟรีบน Public Repository ในเมนู Settings > Code security and analysis และเลือก Enable ‘Secret Scanning”

GitHub ได้ยกตัวอย่างเคสที่ผ่านมาของ @rajbos DevOps Consultant ที่ทำการแสกน GitHub Action repositories กว่า 14,000 แห่ง ซึ่งพบ Secret Key รั่วไหลมากกว่า 1,100 แห่ง

ที่มา: https://github.blog/2023-02-28-secret-scanning-alerts-are-now-available-and-free-for-all-public-repositories/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Private Mail Server ระบบอีเมลที่ข้อมูลเป็นของคุณ 100% ปลอดภัยกว่า คุมงบได้ [Guest Post]

Private Mail Server ระบบอีเมลที่ข้อมูลเป็นของคุณ 100% ปลอดภัยกว่า คุมงบได้

ทำความรู้จัก IFS ยักษ์ใหญ่ ERP ระดับโลก และ Alphast พันธมิตรผู้พลิกโฉมภาคการผลิตไทยสู่ดิจิทัล

ในยุคที่ความเร็วและข้อมูลคือตัวตัดสินแพ้ชนะในสมรภูมิธุรกิจ ระบบ ERP แบบดั้งเดิมที่ทำหน้าที่เพียงเป็นระบบหลังบ้านเพื่อจัดเก็บข้อมูลทั่วไป ไม่สามารถตอบโจทย์ความท้าทายในปัจจุบันได้อีกต่อไป องค์กรยุคใหม่ต้องการมากกว่าแค่ที่เก็บข้อมูลบัญชีหรือสต็อกสินค้า