Les alertes d’analyse secrète de GitHub sont désormais disponibles pour tous les dépôts publics

GitHub a annoncé que son service d’alerte pour l’analyse des secrets est désormais disponible pour tous les dépôts publics et qu’il peut être activé pour détecter les fuites de secrets sur l’ensemble de l’historique de publication.

En décembre 2022, GitHub a commencé à déployer une version bêta d’une fonction gratuite d’analyse des secrets pour tous les dépôts publics. Cette fonction analyse plus de 200 formats de jetons afin d’aider les développeurs à détecter l’exposition publique accidentelle de données sensibles.

Aujourd’hui, GitHub a annoncé que le service est désormais disponible de manière générale et que tous les propriétaires/administrateurs de dépôts publics peuvent activer les alertes d’analyse secrète pour sécuriser leurs données.

« À partir d’aujourd’hui, l’expérience d’alerte de l’analyse secrète de GitHub est généralement disponible et gratuite pour tous les dépôts publics », peut-on lire dans l’annonce de GitHub.

En plus de notifier les propriétaires de dépôts d’incidents de fuites de secrets, GitHub continuera à notifier ses plus de 100 partenaires d’analyse de secrets des secrets exposés afin qu’ils puissent révoquer le jeton d’authentification et notifier leurs clients.

Tout utilisateur de GitHub qui administre un dépôt public peut facilement activer les alertes d’analyse secrète en ouvrant l’onglet « Paramètres », en cliquant sur l’option « Sécurité et analyse du code » dans la section Sécurité, puis en cliquant sur « Activer » dans « Analyse secrète » au bas de la page.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

BOOK A MEETING

Enter your Email Address

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* No free email provider (e.g: gmail.com, hotmail.com, etc.)

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.