GitHub внедрил функцию для защиты от утечек API-ключей или токенов аутентификации

GitHub внедрил функцию для защиты от утечек API-ключей или токенов аутентификации
08.04.2022
18248

GitHub представил функцию для обнаружения и блокировки коммитов, которые могут привести к утечке секретов. Новая возможность позволяет обнаружить 69 типов токенов в коде. 

Больше защищенности

Функция push-защита предназначена для проактивного предотвращения случайных утечек. Она доступна для пользователей GitHub Enterprise Cloud с лицензией GitHub Advanced Security. Функция включает дополнительное сканирования для репозиториев и в автоматическом режиме блокирует код, который раскрывает конфиденциальные токены. 

Для защиты в системе применяются четко идентифицируемые шаблоны, с помощью которых утилита способна находить в коде 69 типов токенов, в числе которых ключи API, токены аутентификации, токены доступа, сертификаты управления, учетные данные, закрытые ключи, секретные ключи. Благодаря такому подходу функция снизит риски раскрытия данных перед коммитом кода в удаленные репозитории.

Как работает функция

Инженеры GitHub уточняют, что push-защита проверяет секреты с высокой степенью достоверности в процессе отправки кода разработчиком. Блокировка будет происходить лишь в том случае, если обнаружена конфиденциальная информация. Для того, чтобы не нарушать эффективность разработки, функция настроена на поиск только тех токенов, шаблоны которых могут быть точно найдены в коде. 

При обнаружении секрета перед его отправкой, push-защита заблокирует команду git push. Разработчик в это время может просмотреть проблемный участок кода и удалить из него конфиденциальные данные. Кроме того, программист может делать собственные пометки и отмечать предупреждения системы как ложные, тестовые или оставлять их для последующего исправления.

По сведениям GitHub, на текущий момент в частных репозиториях уже выявлено более 700 тыс. секретов. 

Как активировать 

Чтобы включить новую функцию, нужно открыть профиль на GitHub и перейти в раздел «Настройки». В пункте «Безопасность» выбрать вкладку на боковой панели «Безопасность и анализ кода» и найти «Расширенная безопасность GitHub». Необходимая утилита находится в разделе «Сканирование секретов», где следует активировать пункт «Включить все». 

Кроме того, можно подключить функцию только для отдельных репозиториев. Для этого нужно открыть «Настройки репозитория» и перейти в пункт «Безопасность и анализ». Включение push-защиты находится в разделе «Дополнительная безопасность GitHub». 


 

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Аналитик

См. также

Правительство предлагает с 1 января 2026 года поднять минимальный размер оплаты труда (МРОТ) до 27 093 рубля в месяц. Законопроект уже направлен на рассмотрение в Государственную Думу.

сегодня в 10:30    71    user2146402    0       

1

1С:Напарник – это сервис для автоматизации разработки в среде 1С с использованием искусственного интеллекта, полезен как начинающим разработчикам, так и экспертам. Ранее использовать «Напарника» могли только партнеры, а сейчас он стал доступен всем.

01.10.2025    20010    ЕленаЧерепнева    9       

18

Официальный технологический блог рассказал о новых возможностях расширений в платформе 1С 8.5.3. Изменения влияют на поведение процесса обновления в случае, если при нем исключаются некоторые типы данных измерения регистра сведений составного типа.

30.09.2025    547    ЕленаЧерепнева    0       

5

Эксперимент по маркировке полимерных труб проходит с 25 октября 2024 г. по 28 февраля 2026 г. По планам правительства, обязательная маркировка должна стартовать 1 марта. Минпромторг опубликовал проект постановления¹ с правилами и этапами.

25.09.2025    480    user2146402    0       

2

Фирма «1С» сообщила о том, какие нововведения можно ожидать в очередном релизе 1С:Предприятие 8.5.3. Разработчики планируют добавить поддержку функций хеширования по ГОСТ Р 34.11-2012 и повысить информативность диалога «О программе» для техподдержки.

23.09.2025    668    ЕленаЧерепнева    1       

4

Минцифры РФ опубликовало проект приказа с тремя ключевыми изменениями в требованиях к формам электронных доверенностей: указывать паспортные данные необязательно, а срок действия доверенности и сведения о доверителе филиалов юрлиц — нужно.

22.09.2025    485    user2146402    0       

1

Фирма «1С» проводит конкурс кейсов реальной автоматизации в малом и среднем бизнесе с использованием решений на платформе 1С. Победители получат существенные денежные призы. Рассказываем, как принять участие в конкурсе.

22.09.2025    533    ЕленаЧерепнева    0       

3

Новая версия 1С:Исполнителя 9.0 опубликована сразу под новым именем. Сообщается также о выпуске единой документации для 1C:Элемент и 1C:Элемент Скрипт и создании общего бренда – 1С:Элемент.

19.09.2025    929    ЕленаЧерепнева    1       

6
Инфостарт бот
Для отправки сообщения требуется регистрация/авторизация
Tech Event