GitHub внедрил функцию для защиты от утечек API-ключей или токенов аутентификации

GitHub внедрил функцию для защиты от утечек API-ключей или токенов аутентификации
08.04.2022
18615

GitHub представил функцию для обнаружения и блокировки коммитов, которые могут привести к утечке секретов. Новая возможность позволяет обнаружить 69 типов токенов в коде. 

Больше защищенности

Функция push-защита предназначена для проактивного предотвращения случайных утечек. Она доступна для пользователей GitHub Enterprise Cloud с лицензией GitHub Advanced Security. Функция включает дополнительное сканирования для репозиториев и в автоматическом режиме блокирует код, который раскрывает конфиденциальные токены. 

Для защиты в системе применяются четко идентифицируемые шаблоны, с помощью которых утилита способна находить в коде 69 типов токенов, в числе которых ключи API, токены аутентификации, токены доступа, сертификаты управления, учетные данные, закрытые ключи, секретные ключи. Благодаря такому подходу функция снизит риски раскрытия данных перед коммитом кода в удаленные репозитории.

Как работает функция

Инженеры GitHub уточняют, что push-защита проверяет секреты с высокой степенью достоверности в процессе отправки кода разработчиком. Блокировка будет происходить лишь в том случае, если обнаружена конфиденциальная информация. Для того, чтобы не нарушать эффективность разработки, функция настроена на поиск только тех токенов, шаблоны которых могут быть точно найдены в коде. 

При обнаружении секрета перед его отправкой, push-защита заблокирует команду git push. Разработчик в это время может просмотреть проблемный участок кода и удалить из него конфиденциальные данные. Кроме того, программист может делать собственные пометки и отмечать предупреждения системы как ложные, тестовые или оставлять их для последующего исправления.

По сведениям GitHub, на текущий момент в частных репозиториях уже выявлено более 700 тыс. секретов. 

Как активировать 

Чтобы включить новую функцию, нужно открыть профиль на GitHub и перейти в раздел «Настройки». В пункте «Безопасность» выбрать вкладку на боковой панели «Безопасность и анализ кода» и найти «Расширенная безопасность GitHub». Необходимая утилита находится в разделе «Сканирование секретов», где следует активировать пункт «Включить все». 

Кроме того, можно подключить функцию только для отдельных репозиториев. Для этого нужно открыть «Настройки репозитория» и перейти в пункт «Безопасность и анализ». Включение push-защиты находится в разделе «Дополнительная безопасность GitHub». 


 

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Аналитик

См. также

Официальный технологический блог «1С» рассказал о планах по развитию расширений в технологической платформе 8.5.5.: поддержка webSocket-клиентов и возможность добавлять ботов для «Системы взаимодействия» в расширение без доработки самой конфигурации.

11.06.2026    552    ЕленаЧерепнева    0       

3

Разработчики технологической платформы анонсировали механизм определения минимальных прав доступа в 1С:Предприятие 8.5.5. Определять права можно будет с помощью новой функции «Анализ использования прав доступа».

08.06.2026    579    ЕленаЧерепнева    0       

2

Официальный технологический блог фирмы «1С» сообщил о планах реализовать в платформе 8.5.5 поддержку gRPC. Протокол используют для взаимодействия приложений и сервисов, а также для компактной передачи данных с помощью бинарного формата Protocol Buffers.

03.06.2026    2637    ЕленаЧерепнева    4       

5

Стандартные сервисы, используемые в платформе 1С при аутентификации через email или восстановлении пароля, теперь будут доступны только для баз, связанных с учетной записью ИТС, а количество отправляемых писем будет ограничено суточными лимитами.

01.06.2026    490    ЕленаЧерепнева    0       

2

С 2027 года организациям с обособленными подразделениями больше не придется дублировать декларации по налогу на прибыль по каждому подразделению: отчетность соберут в один документ.

21.05.2026    434    user1915669    0       

1

Анализ покрытия кода тестами появится в платформе 8.5.5 по пожеланиям сообщества. Его можно будет запускать из конфигуратора или 1С:Предприятия. Отчет покажет, какие строки кода были выполнены в ходе тестирования, и выведет процент общего покрытия.

21.05.2026    746    ЕленаЧерепнева    0       

2

Минфин опубликовал письмо с информацией, какие расходы на рекламу в интернете нельзя использовать для уменьшения налогообложения по прибыли. А также привел общие принципы учета расходов на рекламу.

08.05.2026    634    user1915669    0       

1

Новый менеджер лицензий, расширение возможностей для администраторов и разработчиков, а также развитие 1С:Аналитики и Системы взаимодействия – расскажем обо всех главных изменениях в тестовой версии платформы 1С 8.5.4.

04.05.2026    3006    ЕленаЧерепнева    0       

4
Инфостарт бот
Для отправки сообщения требуется регистрация/авторизация