GitHub เปิดให้ใช้งาน Secret Scanning แบบ GA ได้ฟรีบน Public Repository แล้ว

GitHub ได้เปิดให้บริการ Secret Scanning แบบ Public Beta มาตั้งแต่ช่วงเดือนธันวาคมที่ผ่านมา ล่าสุดได้เปิดให้บริการนี้แบบ Generally Available (GA) เป็นที่เรียบร้อยแล้ว สามารถใช้งานได้ฟรีบน Public Repository

Credit: GitHub

บริการนี้จะช่วยค้นหา Secret Key ต่างๆที่นักพัฒนาอาจเผลอทำหลุดรั่วออกมาใน Repository ได้ ปัจจุบันรองรับรูปแบบของ Secret Key มากกว่า 200 แบบ และทำงานร่วมกับพาร์ทเนอร์มากกว่า 100 ราย โดยจะทำการค้นหาทั้ง Code, Issue, Description และ Comment และทำการแจ้งเตือนให้นักพัฒนาได้รับทราบและแก้ไขได้ทันท่วงที ผู้ที่สนใจสามารถเปิดใช้งานได้ฟรีบน Public Repository ในเมนู Settings > Code security and analysis และเลือก Enable ‘Secret Scanning”

GitHub ได้ยกตัวอย่างเคสที่ผ่านมาของ @rajbos DevOps Consultant ที่ทำการแสกน GitHub Action repositories กว่า 14,000 แห่ง ซึ่งพบ Secret Key รั่วไหลมากกว่า 1,100 แห่ง

ที่มา: https://github.blog/2023-02-28-secret-scanning-alerts-are-now-available-and-free-for-all-public-repositories/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

เจาะลึกบริการ MDR จาก Growpro เผยวิสัยทัศน์เบื้องหลังโซลูชันความปลอดภัยไซเบอร์ครบวงจร

ในยุคดิจิทัลที่ภัยคุกคามทางไซเบอร์ทวีความซับซ้อนขึ้นอย่างต่อเนื่อง องค์กรต่างๆ ไม่ว่าจะเล็กหรือใหญ่ต่างตระหนักถึงความจำเป็นในการปกป้องข้อมูลและระบบของตนเอง แต่การรับมือกับภัยร้ายเหล่านี้ด้วยทรัพยากรที่มีอยู่อย่างจำกัดไม่ใช่เรื่องง่าย นั่นจึงเป็นที่มาของบริการ Managed Detection and Response (MDR) จากบริษัท Growpro Consulting & Services …

เปิดตัว YIPINTSOI NEXT บริษัท Tech ที่รวมธุรกิจ SI, Enterprise Solution และ IT ของ Yip In Tsoi เข้าไว้ด้วยกัน

เมื่อวันพฤหัสบดีที่ 21 พฤษภาคม 2026 ที่ผ่านมา ทาง Yip In Tsoi ได้จัดงานสัมมนาใหญ่เปิดตัว YIPINTSOI NEXT ที่จะกลายมาเป็นบริษัทลูกในเครือ Yip In …