PyPl 加入 GitHub 秘密扫描计划
秘密扫描计划(Secret scanning program)是 GitHub 推出的一项服务,GitHub 通过与仓库所有者展开合作,对仓库进行秘密扫描以保护秘密令牌格式的安全,该扫描将搜索意外提交的令牌格式。此举可以防止因欺诈性目的而意外使用了错误的提交。
近日,GitHub 宣布与 Python Package Index(PyPI)展开合作,帮助保护用户免受 PyPI API 令牌的泄露所产生的侵害。
根据公告,从现在开始,GitHub 将扫描公共仓库的每一次提交,以寻找暴露的 PyPI API 令牌。它将把发现的任何令牌转发给 PyPI,PyPI 在此过程中将自动禁用它们并通知它们的所有者。这个端到端过程只需要几秒钟。
GitHub 表示,PyPI 是加入 GitHub 秘密扫描计划的又一个集成商。自 2018 年以来,GitHub 已经与 35 家令牌发行商合作以帮助他们保护客户的安全。与此同时,GitHub 也欢迎更多的集成商加入他们的计划对公共仓库进行秘密扫描。
如何加入秘密扫描计划:
- 联系 GitHub 以启动流程;
- 确定要扫描的相关秘密,并创建正则表达式来捕获它们;
- 针对在公共仓库中发现的秘密匹配项,创建一个秘密警报服务,以便从 GitHub 接受包含秘密扫描消息有效负载的 web hooks;
- 在秘密警报服务中实施签名验证;
- 在秘密警报服务中实施秘密撤销和用户通知;
- 提供误报的反馈(可选)。
不仅如此,GitHub 高级安全(Advanced Security)客户现在还可以扫描他们的私人仓库,以防止泄漏。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
反对 RMS,红帽暂停对自由软件基金会的资助
又一组织加入了反对 Richard M. Stallman(RMS) 重返自由软件基金会(FSF)董事会的阵营。作为FSF 的一个长期的捐赠者和贡献者,红帽发布了一则声明称,将暂停对 FSF以及其主办的活动的资助;同时,很多红帽贡献者也表示计划停止参加 FSF 领导或支持的活动。 考虑到 Richard Stallman 原来在 2019 年辞职的情况,红帽对他重新加入 FSF 董事会感到震惊。因此,我们将立即暂停红帽对 FSF 以及任何 FSF 主办的活动的所有资助。此外,许多红帽贡献者已经告诉我们,他们不再计划参加 FSF 领导或支持的活动,我们支持他们。 公告指出,在 2019 年,红帽曾呼吁 FSF 董事会利用 Stallman 离开后所创造的机会,向更加多元化、更具包容性的董事会成员过渡。但可惜的是,FSF朝这个方向所做的努力却非常有限。“Richard Stallman 的回归重新撕开了我们曾希望在他离开后慢慢愈合的伤口。我们认为,为了重新获得更广泛的自由软件社区的信任,FSF 应该对其治理进行根本性和持久性的改变。” FSF 董事会曾在本周三承诺进行与组织治理和董事会成员...
- 下一篇
中国云基础设施支出创新高,增速全球第一
市场研究机构 Canalys 发布了《China cloud services market Q4 2020》报告指出,2020年第四季度,中国的云基础设施服务支出增长了 62%,达到 58 亿美元,创造了新纪录。 Canalys 数据显示,2020 Q4 总支出与去年同期相比增加了 22 亿美元,与上一季度相比增加了 7.4亿美元;高幅的增加表明了中国对云服务的需求强劲。而大流行期间的数字化转型努力,以及中国的快速经济复苏以及随后的延迟项目重启,是推动这一增长的主要因素。 中国对云基础设施服务的需求持续超过世界其他国家,政府也已将其作为首要战略任务之一。总体而言,中国市场是仅次于美国的第二大市场,占全球投资的 14%,高于 2019 年第四季度的 12%。中国排名前四的云服务提供商分别是阿里云、华为云、腾讯云和百度云,占总支出的 80% 以上。 2020 年,中国云基础设施服务总支出从 2019 年的 115 亿美元增长至了 190 亿美元,增幅为 66%。Canalys 首席分析师 Matthew Ball称,远程学习和工作,以及游戏、流媒体、电子商务和其他在线服务,是推动整个中国...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7设置SWAP分区,小内存服务器的救世主
- Mario游戏-低调大师作品
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- 2048小游戏-低调大师作品
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题