セキュリティ
GitHubはどのようにして全リポジトリに永続的なオーナーを付与したか
How GitHub gave every repository a durable owner (github.blog)
要約
GitHubは、セキュリティインシデント対応において、リポジトリのオーナーシップを明確にすることが不可欠であると認識しました。そこで、GitHub Actionsのワークフロー内でリポジトリのオーナーシップを永続化する仕組みを導入しました。これにより、リポジトリの管理者が不在になった場合でも、自動的にオーナーシップが引き継がれ、セキュリティ管理の継続性が保証されるようになりました。
全文翻訳
Michael RecachinasはGitHubのスタッフセキュリティエンジニアであり、脆弱性管理、セキュア開発ライフサイクルツール、開発者中心のセキュリティ自動化に焦点を当てた大規模セキュリティプログラムを主導しています。彼は、大規模で動作し、チームがセキュアな選択を容易に行えるように支援するシステムを構築することにキャリアを費やしてきました。
アプリケーションセキュリティ
GitHubは、シークレットスキャンを使用してインボックスゼロを達成しました
GitHubには15,000以上のリポジトリに20,000件以上のシークレットスキャンアラートがありました。ノイズからシグナルを分離し、修正ワークフローを構築し、9ヶ月でインボックスゼロを達成した方法を説明します。
アプリケーションセキュリティ
すべてのGitHubメンテナーが今週有効にすべき6つのセキュリティ設定
これら6つの無料設定は、あなたのプロジェクトをハッキング不可能にするものではありません。何もそうはなりません。これらの設定を有効にすると、プロジェクトは以前よりも攻撃が格段に困難になります。
ガバナンスとコンプライアンス
GitHubはオープンソース依存関係のコンプライアンスをどのように維持しているか
オープンソースプログラムオフィスがGitHubの新しいライセンスコンプライアンス製品を使用して、オープンソース依存関係を大規模に管理する方法をご覧ください。