微軟正式推出適用于Azure DevOps的GitHub Advanced Security

來源:IT之家
作者:故淵
時(shí)間:2023-09-22
2344
微軟今天發(fā)布新聞稿,宣布適用于Azure DevOps的GitHub Advanced Security正式上線。

IT之家 9月21日消息,微軟今天發(fā)布新聞稿,宣布適用于Azure DevOps的GitHub Advanced Security正式上線。

1695349033413.png

微軟于2022年10月首次宣布這項(xiàng)安全功能,并于今年5月推出公開預(yù)覽版,允許開發(fā)者在Azure DevOps環(huán)境中,訪問秘密掃描、依賴掃描和CodeQL代碼掃描等功能。

微軟表示自今年5月推出公測版以來,收集了大量開發(fā)者提交的反饋和意見,正式版的一個變化是任意Azure DevOps Project Collection Administrator(PCA)可以啟用Advanced Security保護(hù),通過Azure DevOps設(shè)置為其orgs/projects/repos提供保護(hù)。

IT之家此前報(bào)道,機(jī)密掃描功能對于害怕暴露機(jī)密憑據(jù)的開發(fā)人員帶來了幫助,“所有安全漏洞中有50%是由于憑據(jù)暴露造成的”。

使用GitHub Advanced Security for Azure DevOps中的功能可以找到任何以前發(fā)布的機(jī)密,也可以在泄露之前阻止它們。

根據(jù)機(jī)密的使用范圍,這可能需要數(shù)天的努力和壓力-如果您錯過了僅在其中一個使用機(jī)密的地方輪換機(jī)密,可能會導(dǎo)致實(shí)時(shí)站點(diǎn)中斷。另一方面,如果您在推送時(shí)阻止機(jī)密曝光,那么在它持久保存在Azure Repos中之前,清理您的提交和重新推送更加輕松。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
版權(quán)說明:本文內(nèi)容來自于IT之家,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點(diǎn),不代表快出海對觀點(diǎn)贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家