GitHub เปิดตัวฟีเจอร์ Secret Scanning ให้ใช้งานฟรี สำหรับ Public Repository

GitHub เปิดตัวฟีเจอร์ Secret Scanning ให้ใช้งานฟรี สำหรับ Public Repository

Credit: GitHub

ก่อนหน้านี้ฟีเจอร์ Secret Scanning นั้นมีให้ใช้งานเฉพาะ GitHub Enterprise Cloud ที่มี GitHub Advanced Security license เท่านั้น โดยเป็นบริการที่ช่วยในการค้นหา Secret Credential ที่อาจหลงเหลืออยู่ในโค้ด ภายใน Repository ซึ่งอาจเป็นช่องโหว่ที่ทำให้ถูกโจมตีได้ โดย Secret Scanning รองรับการแสกน Token มากกว่า 200 รูปแบบ เช่น API keys, authentication tokens, access tokens, management certificates, credentials, private keys และ secret keys ซึ่งภายในปีนี้ GitHub ได้ตรวจพบ Secret Exposed ภายใน Public Repository แล้วมากกว่า 1.7 ล้านครั้ง ล่าสุด GitHub ประกาศเปิดให้ใช้งานฟีเจอร์นี้ได้ฟรีแล้วใน Public Repository ทั้งหมด คาดว่าผู้ใช้งานทุกรายจะสามารถใช้ฟีเจอร์นี้ได้ภายในสิ้นเดือนมกราคม 2023

ที่มา: https://www.bleepingcomputer.com/news/security/github-rolls-out-free-secret-scanning-for-all-public-repositories/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Asana ประกาศควบรวม StackAI เดินหน้ายกระดับแพลตฟอร์มด้วย Multi-Agent Workflow ข้ามระบบ Enterprise

Asana ประกาศเข้าซื้อกิจการ StackAI แพลตฟอร์ม No-code สำหรับสร้าง AI Workflow เพื่อยกระดับการทำงานร่วมกันระหว่างมนุษย์และ AI ให้สามารถสั่งการและทำงานข้ามระบบเอ็นเตอร์ไพรส์ได้อย่างไร้รอยต่อ ผ่านการช่วยออกแบบ ทดสอบ และควบคุม AI …

ยกระดับ AI Vibe Coding สู่ Spec-Driven Development ด้วย GitHub Copilot และ Enterprise Governance พร้อมเบื้องหลังการทำ Agentic SDLC

ปัจจุบัน AI ก้าวข้ามขีดจำกัดจากการเป็นเพียงเครื่องมือช่วยเขียนโค้ด สู่การเป็น Agent ที่สามารถทำงานสอดประสานร่วมกับนักพัฒนาได้แบบ End-to-End ตลอด Software Development Lifecycle หรือ SDLC ทว่าในโลกการพัฒนาซอฟต์แวร์ระดับ Enterprise …