加入收藏 | 设为首页 | 会员中心 | 我要投稿 烟台站长网 (https://www.0535zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

加入 GitHub 秘密扫描计划

发布时间:2021-04-20 16:36:13 所属栏目:外闻 来源:互联网
导读:告,从现在开始,GitHub 将扫描公共仓库的每一次提交,以寻找暴露的 PyPI API 令牌。它将把发现的任何令牌转发给 PyPI,PyPI 在此过程中将自动禁用它们并通知它们的所有者。这个端到端过程只需要几秒钟。 GitHub 表示,PyPI 是加入 GitHub 秘密扫描计划的又

告,从现在开始,GitHub 将扫描公共仓库的每一次提交,以寻找暴露的 PyPI API 令牌。它将把发现的任何令牌转发给 PyPI,PyPI 在此过程中将自动禁用它们并通知它们的所有者。这个端到端过程只需要几秒钟。

GitHub 表示,PyPI 是加入 GitHub 秘密扫描计划的又一个集成商。自 2018 年以来,GitHub 已经与 35 家令牌发行商合作以帮助他们保护客户的安全。与此同时,GitHub 也欢迎更多的集成商加入他们的计划对公共仓库进行秘密扫描。

如何加入秘密扫描计划:

  • 联系 GitHub 以启动流程;
  • 确定要扫描的相关秘密,并创建正则表达式来捕获它们;
  • 针对在公共仓库中发现的秘密匹配项,创建一个秘密警报服务,以便从 GitHub 接受包含秘密扫描消息有效负载的 web hooks;
  • 在秘密警报服务中实施签名验证;
  • 在秘密警报服务中实施秘密撤销和用户通知;
  • 提供误报的反馈(可选)。

不仅如此,GitHub 高级安全(Advanced Security)客户现在还可以扫描他们的私人仓库,以防止泄漏。

(编辑:烟台站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读