GitHub เปิดตัวฟีเจอร์ Secret Scanning ให้ใช้งานฟรี สำหรับ Public Repository

GitHub เปิดตัวฟีเจอร์ Secret Scanning ให้ใช้งานฟรี สำหรับ Public Repository

Credit: GitHub

ก่อนหน้านี้ฟีเจอร์ Secret Scanning นั้นมีให้ใช้งานเฉพาะ GitHub Enterprise Cloud ที่มี GitHub Advanced Security license เท่านั้น โดยเป็นบริการที่ช่วยในการค้นหา Secret Credential ที่อาจหลงเหลืออยู่ในโค้ด ภายใน Repository ซึ่งอาจเป็นช่องโหว่ที่ทำให้ถูกโจมตีได้ โดย Secret Scanning รองรับการแสกน Token มากกว่า 200 รูปแบบ เช่น API keys, authentication tokens, access tokens, management certificates, credentials, private keys และ secret keys ซึ่งภายในปีนี้ GitHub ได้ตรวจพบ Secret Exposed ภายใน Public Repository แล้วมากกว่า 1.7 ล้านครั้ง ล่าสุด GitHub ประกาศเปิดให้ใช้งานฟีเจอร์นี้ได้ฟรีแล้วใน Public Repository ทั้งหมด คาดว่าผู้ใช้งานทุกรายจะสามารถใช้ฟีเจอร์นี้ได้ภายในสิ้นเดือนมกราคม 2023

ที่มา: https://www.bleepingcomputer.com/news/security/github-rolls-out-free-secret-scanning-for-all-public-repositories/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Online Meetup #6: “Platform Engineering for AI” วางรากฐานองค์กรสู่ยุค AI Agents [14 ก.ค. | 14:00 น.]

ขอเชิญชาว Dev, DevOps, SRE และ Software Engineer ทุกท่าน มาร่วมต่อยอดความรู้ใน Online Meetup ครั้งที่ 6 กับหัวข้อ “Platform …

Have Solution 2020 จัดงาน Beyond Monitoring 2026 ตอกย้ำบทบาทผู้นำด้าน Enterprise Open Source Monitoring พร้อมยกระดับบริการด้วยทีม Support 24×7 [Guest Post]

ท่ามกลางความท้าทายขององค์กรยุคดิจิทัลที่ต้องบริหารจัดการระบบ IT Infrastructure, Cloud, Application และ Cybersecurity ที่มีความซับซ้อนมากขึ้น การมองเห็นปัญหาก่อนที่จะส่งผลกระทบต่อธุรกิจกลายเป็นปัจจัยสำคัญในการรักษาความต่อเนื่องของการดำเนินงาน บริษัท Have Solution 2020 จำกัด จึงได้จัดงาน …