GitHub เปิดตัวฟีเจอร์ Secret Scanning ให้ใช้งานฟรี สำหรับ Public Repository

GitHub เปิดตัวฟีเจอร์ Secret Scanning ให้ใช้งานฟรี สำหรับ Public Repository

Credit: GitHub

ก่อนหน้านี้ฟีเจอร์ Secret Scanning นั้นมีให้ใช้งานเฉพาะ GitHub Enterprise Cloud ที่มี GitHub Advanced Security license เท่านั้น โดยเป็นบริการที่ช่วยในการค้นหา Secret Credential ที่อาจหลงเหลืออยู่ในโค้ด ภายใน Repository ซึ่งอาจเป็นช่องโหว่ที่ทำให้ถูกโจมตีได้ โดย Secret Scanning รองรับการแสกน Token มากกว่า 200 รูปแบบ เช่น API keys, authentication tokens, access tokens, management certificates, credentials, private keys และ secret keys ซึ่งภายในปีนี้ GitHub ได้ตรวจพบ Secret Exposed ภายใน Public Repository แล้วมากกว่า 1.7 ล้านครั้ง ล่าสุด GitHub ประกาศเปิดให้ใช้งานฟีเจอร์นี้ได้ฟรีแล้วใน Public Repository ทั้งหมด คาดว่าผู้ใช้งานทุกรายจะสามารถใช้ฟีเจอร์นี้ได้ภายในสิ้นเดือนมกราคม 2023

ที่มา: https://www.bleepingcomputer.com/news/security/github-rolls-out-free-secret-scanning-for-all-public-repositories/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

MCP อัปเดตสเปกครั้งใหญ่ที่สุดตั้งแต่เปิดตัว ปรับเป็น Stateless พร้อมใช้งานระดับองค์กร

Agentic AI Foundation (AAIF) เผยแพร่การอัปเดตสเปก Model Context Protocol ครั้งใหญ่ที่สุดนับตั้งแต่เปิดตัว โดยเปลี่ยนสถาปัตยกรรมเป็น stateless ทั้งหมด เพิ่มความรัดกุมของสเปก Authorization และกำหนดนโยบาย …

ทดสอบเร็วขึ้น 10 เท่า ยกระดับจาก Manual & Script-based สู่ Codeless Test Automation ด้วย Tricentis Tosca

ในยุคที่องค์กรต้องเร่งขับเคลื่อน Digital Transformation ความเร็วในการพัฒนาซอฟต์แวร์กลายเป็นหัวใจสำคัญ องค์กรส่วนใหญ่กลับต้องเผชิญกับ “คอขวด” (Bottleneck) ในกระบวนการทดสอบระบบ (Software Testing) เมื่อวิวัฒนาการของการทดสอบระบบเดินทางมาถึงจุดที่แนวทางแบบเดิมไม่ตอบโจทย์อีกต่อไป