カスタム検索
表示順:
Relevance
Relevance
Date
ウェブ
 
 
 

[速報]GitHub、見られてはいけないコード中のアクセストークンを発見し通知してくれる「Token Scanning」発表。GitHub Universe 2018

2018年10月17日


クラウドサービスが充実してきたことで、コードからクラウドAPIを呼び出して利用することが一般的になってきました。クラウドAPIを呼び出す際には、適正な呼び出し権限を持つことを示すため、あるいは呼び出す側を特定して課金するなどの目的でアクセストークンを用いることがあります。

アクセストークンは第三者に知られないように安全に管理し利用する必要がありますが、何らかの原因でアクセストークンがコード内にそのまま記述されてそのコードがGitHubなどで公開された結果、悪意のある第三者に使われ、アクセストークン本来の持ち主に膨大な利用料金が請求される、といった事故がしばしば起きています。

GitHubはこうした事故を防ぐため、コード内に記述されたアクセストークンを自動的に発見し、通知してくれる「Token Scanning」機能を、サンフランシスコで開催中のイベント「GitHub Universe 2018」で発表しました。

fig1

Token Scanningは文字通り、次のようなコード内にそのまま記述されているトークンを自動的に発見。通知してくれます。

fig2

セキュリティアラートにJavaと.NETが対応

あるプロジェクトが依存している別のプロジェクトやパッケージなどに脆弱性が発見された場合、それを表示してくれる「Security alerts」機能では、これまでのJavaScript、Ruby、Pythonに加え、Javaと.NETへの対応が発表されました。

fig3

GitHubはさまざまなパッケージやライブラリなどの脆弱性に関する情報を管理しており、それら脆弱性が発見されたパッケージなどに依存しているプロジェクトに対してアラートを発する「Security alerts」機能は、昨年のGitHub Universe 2017で発表。JavaScript、Ruby、Pythonでの対応を行ってきました。

あれから1年後となるGitHub Universe 2018で、これにJavaと.NETが加わることになりました。

GitHub Universe 2018

follow us in feedly


≪前の記事
[速報]GitHub Actions発表、Dockerコンテナの連係によるワークフローを自由に定義可能。GitHub Universe 2018


カテゴリ



Blogger in Chief

photo of jniino Junichi Niino(jniino)
IT系の雑誌編集者、オンラインメディア発行人を経て独立。2009年にPublickeyを開始しました。
詳しいプロフィール

Publickeyの新着情報をチェックしませんか?
Twitterで : @Publickey
Facebookで : Publickeyのページ
RSSリーダーで : Feed

人気記事ランキング

  1. 日本では「ブロックチェーン」は過度な期待、「DevOps」は幻滅期、「ビッグデータ」は陳腐化へ。ガートナーが「日本におけるテクノロジのハイプサイクル」2018年版発表
  2. Kotlin/Nativeがベータに到達、Kotlin 1.3にバンドル。Win/Mac/iOS/Android/WebAssemblyのバイナリ生成。KotlinConf 2018
  3. メルカリは開発組織を拡大するためにマイクロサービスアーキテクチャを採用した(前編)。Mercari Tech Conf 2018
  4. サーバレスとPaaSの境界線はあいまいになっていくのではないか。サーバレスのこれからをAzure Functions開発者に聞いた
  5. Kotlin 1.3でノンブロッキング非同期処理のCoroutinesが正式版に。非同期処理フレームワークの「Ktor 1.0」も登場。KotlinConf 2018
  6. サーバレスを実現するAWS Lambdaの実行時間が最大で15分へ拡大。5分までの制限を緩和し、より大規模処理が可能に
  7. 開発者らが日常業務から2日間離れ、自由なアイデアの実現に集中するメルカリの社内ハッカソン「Go Bold Day」とは。Mercari Tech Conf 2018
  8. Java 11正式版がリリース、本バージョンからOracle JDKのサポートは有償に。OpenJDKで無償の長期サポート提供は現時点で期待薄
  9. メルカリは開発組織を拡大するためにマイクロサービスアーキテクチャを採用した(後編)。Mercari Tech Conf 2018
  10. 「Windows Server 2019」正式版がついにリリース。ハイブリッドクラウドやコンテナ機能など強化


新着記事 10本


PR - Books


fig

fig

fig