ペルソナがGitHubのシークレットスキャンパートナーになりました
Published at February 3, 2023
Author: Kevin Duck
Summary
GitHubのシークレットスキャンは、既知の種類のシークレットをリポジトリで検索してフラグを立て、データ漏洩や不正を防ぐことでユーザーの保護に役立っており、Personaと提携してそのAPIキーをスキャンしています。GitHub シークレットスキャンは、既知のタイプのシークレットをリポジトリから検索することで、ユーザーを保護します。これらの秘密を特定し、フラグを立てることで、スキャンはデータ漏洩や不正行為を防ぐのに役立ちます。
私たちはPersona社と提携し、同社のAPIキーをスキャンし、GitHub Advanced Securityですべてのパブリックリポジトリとプライベートリポジトリの相互ユーザーの安全を確保することを支援しています。PersonaのAPIキーは、ユーザーが自分のID関連データを作成、更新、操作することを可能にします。GitHub は公開リポジトリで見つかった API キーを Persona に転送し、Persona は影響を受ける顧客に通知して、API キーをローテーションするよう顧客と協力します。Persona社のAPIキーに関する詳しい情報はこちらをご覧ください。
GitHub Advanced Securityをご利用のお客様は、PersonaのAPIキーをスキャンし、プッシュ保護機能によりプライベートおよびパブリックリポジトリへの侵入をブロックすることも可能です。
Source
Persona is now a GitHub secret scanning partner
GitHub secret scanning protects users by searching repositories for known types of secrets. By identifying and flagging these secrets, our scans help prevent data leaks and fraud. We have partnered with Persona to scan for their API keys and help secure our mutual users on all public repositories …