D1-lg

گیت هاب اکنون گردش کار توسعه‌دهندگان را برای کشف نشت‌های مخفی اسکن می‌کند

سه‌شنبه ۱۶ فروردین ۱۴۰۱ - ۱۸:۴۵
مطالعه 2 دقیقه
ابزار جدید گیت‌هاب با هدف محافظت از توسعه‌دهندگان دربرابر قرار‌گرفتن درمعرض نشت‌های API و توکن ارائه شد.
تبلیغات
D4-mci

گیت‌هاب ویژگی اسکن جدیدی برای محافظت از توسعه‌دهندگان دربرابر نشت‌های مخفی و تصادفی معرفی کرده است. به‌گزارش ZDNet، مخزن کد متعلق به مایکروسافت ۴ آوریل اعلام کرد که مجموعه‌ی امنیتی پیشرفته‌ی گیت‌هاب اکنون با قابلیت جدید محافظت از Push برای جلوگیری از افشای اسراری که می‌تواند پروژه‌های مختلف سازمان را درمعرض خطر قرار دهد، ارتقا یافته است.

GitHub Advanced Security محصولی تجاری و دارای مجوز است که شامل اسکن کد و حافظت از زنجیره‌ی تأمین و هشدارهای Dependabot می‌شود. این ویژگی جدید بررسی اختیاری برای توسعه‌دهندگان است تا قبل از پذیرش git push حین کار خود از آن استفاده کنند. درحال‌حاضر، این اسکن فقط الگوهایی را بررسی می‌کند که کاملاً شناسایی‌شدنی باشند؛ ازجمله نشت‌های احتمالی براساس تلاش‌های مشترک گیت‌هاب و سازمان‌های شریک مثل صادرکنندگان توکن.

اگر محافظت از Push فعال باشد، قابلیت اسکن الگوهای نشت با اطمینان بالا را بررسی می‌کند. اگر الگویی برجسته شود، Push مسدود خواهد شد. به‌گفته‌ی گیت‌هاب، نرخ مثبت کاذب پایینی در طول آزمایش وجود داشته است. گیت‌هاب توضیح می‌دهد:

اگر مشکلی شناسایی شود، توسعه‌دهندگان خواهند توانست قبل از Push مجدد، آن مشکل را در کد خود بازبینی و برطرف کنند. در مواقع نادری که اصلاح فوری منطقی نباشد، توسعه‌دهندگان می‌توانند با رفع این مشکل به‌عنوان نکته‌ی مثبت کاذب آزمایشی یا نمونه‌ای واقعی همچنان در مسیر کاری خود حرکت کنند.

اگر نمونه‌ها به‌عنوان مشکلاتی انتخاب شوند که توسعه‌دهنده تصمیم بگیرد آن‌ها را بعد از Push رفع کند، موارد هشدار امنیتی باز به‌طور خودکار ایجاد خواهند شد. توسعه‌دهندگان می‌توانند این ویژگی را در رابط کاربری مجموعه یا ازطریق API فعال کنند. گیت‌هاب در بخش دیگری از توضیحات خود درباره‌ی این قابلیت گفت:

با قابلیت اسکن جدید ما، می‌توان پیش از ثبت مشکلات، بسیاری از آن‌ها را شناسایی کرد و بدین‌ترتیب باهم خواهیم توانست امنیت را به‌جای واکنش‌پذیری به‌سمت فعال‌بودن تغییر دهیم و از افشای مشکلات به‌طور جدی جلوگیری کنیم.
مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
ربات نرم بدون مغز
وقتی مغز لازم نیست؛ ربات خلاقانه دانشمندان هلندی فقط با جریان هوا حرکت می‌کند

دانشمندان هلندی ربات نرم بدون مغزی ساخته‌اند که با استفاده از هوا کار می‌کند و مانند آهوی جهنده می‌دود و همچون سگ شنا می‌کند.

8
20 ساعت پیش
نوبت‌دهی آنلاین تامین اجتماعی
چطور برای نوبت‌ دهی اینترنتی تامین اجتماعی اقدام کنیم؟

با نوبت‌ دهی اینترنتی تامین اجتماعی بدون نیاز به مراجعه‌ی حضوری یا انتظار تلفنی، سریع و آسان نوبت پزشک مورد نظرتان را ثبت کنید.

5
2 ساعت پیش
گلکسی اس ۲۱ سامسونگ حین مکالمه
این گوشی‌های سامسونگ آپدیت One UI 8 را دریافت نمی‌کنند

رابط کاربری One UI 8 در راه است و برخی از گوشی‌های قدیمی سامسونگ از آن بی‌بهره خواهند بود.

141
2 روز پیش
فلش کردن گوشی سامسونگ
جامع‌ترین راهنمای فلش کردن گوشی سامسونگ

فلش کردن گوشی در مواقع بروز مشکلات شدید نرم‌افزاری همواره بهترین راه چاره است. در مطلب پیش‌رو به آموزش فلش گوشی‌ و تبلت‌های سامسونگ می‌پردازیم.

43
یک روز پیش
هات اسپات آیفون؛ نحوه فعال سازی و رفع مشکلات رایج آن

با استفاده از هات اسپات آیفون می‌توان اینترنت دیتا را با سایر دستگاه‌های نزدیک اشتراک‌گذاری کرد.

20
یک روز پیش
لوگوی شیائومی در گوشی 12 لایت
این گوشی‌های شیائومی و پوکو به آخر خط رسیدند و دیگر آپدیت نمی‌شوند

تعدادی از گوشی‌های شیائومی از ماه میلادی آینده منسوخ خواهند شد.

87
یک روز پیش
دارا خسروشاهی مدیرعامل اوبر
مدیرعامل ایرانی اوبر: خودروهای خودران را وارد جاده‌های عربستان می‌کنیم

اداره‌ی کل حمل‌ونقل عربستان سعودی و اوبر یک قرارداد مهم برای گسترش خودروهای خودران امضا کردند.

61
2 روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات