GitHub maakt scannen op gevoelige informatie in code gratis voor iedereen

github

Ontwikkelaars scannen voortaan gratis al hun publieke projecten op gevoelige informatie. Dat komt de veiligheid van de code ten goede.

Scannen op gevoelige informatie in een code konden GitHub-ontwikkelaars alleen met een abonnement op GitHub Advanced Security. De softwareontwikkelaar haalt de functie nu uit het abonnement en brengt het naar iedere ontwikkelaar.

lees ook

GitHub lanceert Copilot for Business ondanks juridische vragen

‘Secret scanning’

Het gaat om een functie die beveiligd tegen ‘secret scanning’. Dat is een token of private sleutel die ervoor zorgt dat je project met een externe dienst kan communiceren. Zit de token of private sleutel in de code, dan kan iedereen die rechten heeft om de code te lezen erbij. Daardoor kunnen cybersecurity-incidenten ontstaan.

De uitrol verloopt opgesplitst, waardoor het tot het einde van januari 2023 kan duren voordat de functie er voor iedereen is. Bovendien zet de softwareontwikkelaar de functie niet automatisch aan bij iedere gebruiker. Controleer dit in de beveiligingsinstellingen van het platform.  

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home