Рубріки: Новости

Github сделал бесплатной проверку публичных репозиториев на наличие утечки данных

Ігор Шелудченко

GitHub завершил бета-тестирование своего сканера секретных данных и сделал проверку публичных репозиториев для всех разработчиков бесплатной.

Об этом сообщил DOU.

Что это за функция?

Первая версия сервиса вышла в декабре 2022 года. До этого пользоваться функцией могли только владельцы лицензии на продукт GitHub Advanced Security, работающий в облаке GitHub Enterprise Cloud.

Проверка репозиториев помогает убедиться, что в коде, его описаниях, сведениях об ошибках и комментариях нет «секретных данных»: учетных данных, необходимых для подключения к корпоративной инфраструктуре, частным ключам, сертификатам и токенам API.

Как это работает

Для запуска сканера администратор должен зайти в «Настройки», выбрать раздел «Безопасность и анализ кода», нажать «Сканирование секретов» и «Разрешить». После начала тестирования сервис проверил около 70 тысяч общественных репозиториев.

Примечательно, что в 2022 году GitHub зафиксировал более 1,7 миллиона конфиденциальных данных в открытом коде.

Отметим, месяц назад компания GitHub объявила, что увольняет 10% своего персонала до конца финансового года. До этого объявления в GitHub было около 3000 сотрудников.

Останні статті

Что такое прокси-сервер: пояснение простыми словами, зачем нужны прокси

Прокси (proxy), или прокси-сервер — это программа-посредник, которая обеспечивает соединение между пользователем и интернет-ресурсом. Принцип…

21.11.2024

Что такое PWA приложение? Зачем необходимо прогрессивное веб-приложение

Согласитесь, было бы неплохо соединить в одно сайт и приложение для смартфона. Если вы еще…

19.11.2024

Как создать игру на телефоне: программирование с помощью конструктора

Повсеместное распространение смартфонов привело к огромному спросу на мобильные игры и приложения. Миллиарды пользователей гаджетов…

17.11.2024

Google Bard: эффективный аналог ChatGPT

В перечне популярных чат-ботов с искусственным интеллектом Google Bard (Gemini) еще не пользуется такой популярностью…

14.11.2024

Скрипт и программирование: что это такое простыми словами

Скрипт (англ. — сценарий), — это небольшая программа, как правило, для веб-интерфейса, выполняющая определенную задачу.…

12.11.2024

Дедлайн в разработке: что это такое простыми словами

Дедлайн (от англ. deadline — «крайний срок») — это конечная дата стачи проекта или задачи…

11.11.2024