GitHub on realiseerinud API-tokenite lekkimise ennetamise vÔimaluse

GitHub kuulutas vĂ€lja parandatud kaitse konfidentsiaalsete andmete lekete eest, mis arendajate hooletuse tĂ”ttu satuvad hoidlatesse. NĂ€iteks juhtub, et hoidlasse jĂ”uavad konfiguratsioonifailid, mis sisaldavad andmebaasi paroolide, tokenite vĂ”i API pÀÀsupinkoodide. Varasemalt toimus skaneerimine passiivses reĆŸiimis ja vĂ”imaldas tuvastada juba toimuvaid lekkeid, mis olid sattunud hoidlasse. Lekete ennetamiseks on GitHub alustanud automaatse blokeerimise vĂ”imaluse pakkumist commit'ide jaoks, millel leiti konfidentsiaalseid andmeid.

Kontrollimine toimub git push'i kĂ€ivitamisel ja genereerib hoiatusi turvarikkumise kohta, kui koodis tuvastatakse API ĂŒhendamise tokenid. Kokku on rakendatud 69 mustrit eri tĂŒĂŒpi vĂ”tmete, tokenite, sertifikaatide ja mandaadi tuvastamiseks. ValehĂ€irete vĂ€ltimiseks kontrollitakse vaid kindlalt tuvastatavaid tokeni tĂŒĂŒpe. PĂ€rast blokeerimist pakutakse arendajale vĂ”imalust probleemne kood ĂŒle vaadata, lekkimine kĂ”rvaldada ja commit uuesti teha vĂ”i blokeering valehĂ€ireks mĂ€rkida.

Ennetava lekkimise blokeerimise vĂ”imalus on praegu saadaval ainult organisatsioonidele, kellel on juurdepÀÀs teenusele „GitHub Advanced Security“. Passiivne skaneerimine on kĂ”ikide avalike hoidlate jaoks tasuta, kuid jÀÀb tasuliseks privaatsete hoidlate jaoks. Teated ĂŒtlevad, et passiivne skaneerimine on juba tuvastanud ĂŒle 700 000 konfidentsiaalsete andmete lekke privaatsetes hoidlates.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster