Twilio SegmentがGitHubのシークレットスキャンパートナーになりました
Published at January 20, 2023
Author: Kevin Duck
GitHub シークレットスキャンは、既知のタイプのシークレットをリポジトリから検索することで、ユーザーを保護します。これらの秘密を特定し、フラグを立てることで、私たちのスキャンはデータ漏洩や不正行為の防止に役立っています。
私たちはTwilio Segment社と提携し、同社のトークンをスキャンし、すべてのパブリックリポジトリとGitHub Advanced Securityによるプライベートリポジトリで相互のユーザーの安全を確保できるようにしました。Twilio Segmentのトークンは、ユーザーが自分のワークスペースをプログラムで管理することを可能にします。GitHubは公開リポジトリで見つかったアクセストークンをTwilio Segmentに転送し、トークンを直ちに失効させ、ワークスペースの所有者に通知します。Twilio Segmentのトークンについての詳細はこちらをご覧ください。
GitHub Advanced Securityをご利用のお客様は、プッシュ保護機能により、Twilio Segmentトークンがプライベートリポジトリやパブリックリポジトリに入るのをブロックすることも可能です。
Source
Twilio Segment is now a GitHub secret scanning partner
GitHub secret scanning protects users by searching repositories for known types of secrets. By identifying and flagging these secrets, our scans help prevent data leaks and fraud.