D1-lg

گیت هاب اکنون گردش کار توسعه‌دهندگان را برای کشف نشت‌های مخفی اسکن می‌کند

سه‌شنبه ۱۶ فروردین ۱۴۰۱ - ۱۸:۴۵
مطالعه 2 دقیقه
ابزار جدید گیت‌هاب با هدف محافظت از توسعه‌دهندگان دربرابر قرار‌گرفتن درمعرض نشت‌های API و توکن ارائه شد.
تبلیغات
D4-mci

گیت‌هاب ویژگی اسکن جدیدی برای محافظت از توسعه‌دهندگان دربرابر نشت‌های مخفی و تصادفی معرفی کرده است. به‌گزارش ZDNet، مخزن کد متعلق به مایکروسافت ۴ آوریل اعلام کرد که مجموعه‌ی امنیتی پیشرفته‌ی گیت‌هاب اکنون با قابلیت جدید محافظت از Push برای جلوگیری از افشای اسراری که می‌تواند پروژه‌های مختلف سازمان را درمعرض خطر قرار دهد، ارتقا یافته است.

GitHub Advanced Security محصولی تجاری و دارای مجوز است که شامل اسکن کد و حافظت از زنجیره‌ی تأمین و هشدارهای Dependabot می‌شود. این ویژگی جدید بررسی اختیاری برای توسعه‌دهندگان است تا قبل از پذیرش git push حین کار خود از آن استفاده کنند. درحال‌حاضر، این اسکن فقط الگوهایی را بررسی می‌کند که کاملاً شناسایی‌شدنی باشند؛ ازجمله نشت‌های احتمالی براساس تلاش‌های مشترک گیت‌هاب و سازمان‌های شریک مثل صادرکنندگان توکن.

اگر محافظت از Push فعال باشد، قابلیت اسکن الگوهای نشت با اطمینان بالا را بررسی می‌کند. اگر الگویی برجسته شود، Push مسدود خواهد شد. به‌گفته‌ی گیت‌هاب، نرخ مثبت کاذب پایینی در طول آزمایش وجود داشته است. گیت‌هاب توضیح می‌دهد:

اگر مشکلی شناسایی شود، توسعه‌دهندگان خواهند توانست قبل از Push مجدد، آن مشکل را در کد خود بازبینی و برطرف کنند. در مواقع نادری که اصلاح فوری منطقی نباشد، توسعه‌دهندگان می‌توانند با رفع این مشکل به‌عنوان نکته‌ی مثبت کاذب آزمایشی یا نمونه‌ای واقعی همچنان در مسیر کاری خود حرکت کنند.

اگر نمونه‌ها به‌عنوان مشکلاتی انتخاب شوند که توسعه‌دهنده تصمیم بگیرد آن‌ها را بعد از Push رفع کند، موارد هشدار امنیتی باز به‌طور خودکار ایجاد خواهند شد. توسعه‌دهندگان می‌توانند این ویژگی را در رابط کاربری مجموعه یا ازطریق API فعال کنند. گیت‌هاب در بخش دیگری از توضیحات خود درباره‌ی این قابلیت گفت:

با قابلیت اسکن جدید ما، می‌توان پیش از ثبت مشکلات، بسیاری از آن‌ها را شناسایی کرد و بدین‌ترتیب باهم خواهیم توانست امنیت را به‌جای واکنش‌پذیری به‌سمت فعال‌بودن تغییر دهیم و از افشای مشکلات به‌طور جدی جلوگیری کنیم.
مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
یک هکر با هودی مشکی در حال هک کردن
نشت اطلاعات بانک سپه صحت دارد؟

روابط عمومی بانک سپه ادعای هک شدن داده‌های این بانک را تکذیب کرد؛ با این حال گروه هکری گفته است قصد دارد داده‌های ۲۰ هزار مشتری را به‌زودی منتشر کند.

146
2 روز پیش
طرحی از کارت بسته عیدی همراه اول
عیدی ویژه همراه اول به مناسبت عید فطر

همراه اول به مناسبت فرارسیدن عید سعید فطر، به تمامی مشترکان خود «عیدی» می‌دهد.

5
2 روز پیش
تبدیل عکس به تصویر انیمیشنی به سبک استودیو جیبلی / Ghibli
چگونه در ChatGPT به سبک استودیو جیبلی عکس بسازیم؟

ترند این روزهای فناوری، تبدیل عکس‌های معمولی به تصاویر انیمه‌ای به سبک استودیو جیبلی است که با استفاده از ChatGPT انجام می‌شود؛ اما چگونه؟

31
یک روز پیش
دانشجویان با کلاه فارغ‌التحصیلی
نخبگان به ایران بیایید و سربازی بروید؛ آیین‌نامه ارتباط با نخبگان ایرانی خارج از کشور تصویب شد

در آیین‌نامه‌ای که ۲۶ اسفند ماه تصویب شده معاونت علمی اعلام کرده قصد دارد ایرانیان نخبه خارج از کشور را شناسایی و آنها را تشویق به بازگشت به کشور ...

126
2 روز پیش
مدیرعامل OpenAI به سبک استودیو جیبلی
واکنش سم آلتمن به تب عکس‌های استودیو جیبلی: لطفاً کمی آرام‌تر؛ تیم ما به خواب نیاز دارد!

تب‌وتاب تولید عکس به سبک استودیو جیبلی صدای مدیرعامل OpenAI را درآورد.

59
2 روز پیش
منظره‌ی تپه‌ی Bliss ویندوز XP
منظره والپیپر ویندوز XP اکنون چه شکلی است؟

تپه‌ی سرسبزی که در عکس معروف ویندوز XP به آسمانی ژرف تکیه داده بود، روزی واقعیت داشت؛ اما امروز، دیگر خبری از آن منظره‌ی بکر نیست.

53
9 ساعت پیش
قلابچه ماهی در حال مرگ در نور روز در سطح آب
ایکاروس اعماق دریا: ماهی شگفت‌انگیزی که در نور ظاهر شد و دنیا را شگفت‌زده کرد

کشف نادر موجودی از ژرف دریا در نور روز، واکنش‌های گسترده‌ای را در دنیای مجازی برانگیخت و توجه‌ها را بیش از پیش، به حیات مرموز اعماق اقیانوس جلب کرد.

63
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

تبلیغات
D7-B6Snappshop
D7-zoomitproduct
پخش از رسانه
coming soon...

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات