IND | ENG
GitHub Kini Blokir Otomatis Token dan Kunci API yang Bocor

Logo GitHub. Foto: diambil via Adobe.com

GitHub Kini Blokir Otomatis Token dan Kunci API yang Bocor
AM Towi Diposting : Rabu, 10 Mei 2023 - 14:21 WIB

Cyberthreat.id – GitHub, platform online berbagi kode pemrogaman dari developer perangkat lunak, sekarang secara otomatis memblokir kebocoran informasi sensitif seperti kunci API dan token akses untuk semua repositori kode publik.

Fitur ini secara proaktif mencegah kebocoran dengan memindai kode rahasia sebelum operasi 'git push' diterima, dan bekerja  dengan 69 jenis token  (kunci API, kunci pribadi, kunci rahasia, token autentikasi, token akses, sertifikat manajemen, kredensial, dan lainnya) dapat dideteksi dengan tingkat deteksi "false positive" yang rendah.

"Push protection hanya memblokir rahasia dengan tingkat positif palsu yang rendah, jadi ketika commit diblokir, Anda tahu itu perlu diselidiki," tutur GitHub dikutip dari BleepingComputer, Rabu (10 Mei 2023).

Sejak rilis beta pada tahun lalu, developer perangkat lunak yang mengaktifka fitur push protection berhasil mencegah sekitar 17.000 pengungkapan informasi sensitif yang tidak disengaja—menghemat waktu lebih dari 95.000 jam yang akan dihabiskan untuk me-revoke, rotating, dan memulihkan kode rahasia yang disusupi, menurut GitHub.

Sebelumnya, fitur tersebut hanya dapat diaktifkan untuk repositori pribadi oleh organisasi dengan lisensi GitHub Advanced Security (GHAS). GitHub kini juga membuatnya tersedia secara umum di semua repo publik.

"Selain itu, untuk membantu pengembang dan pengelola di seluruh open source mengamankan kode mereka secara proaktif, GitHub membuat perlindungan push gratis untuk semua repositori publik."

Cara mengaktifkan push protection

Prosedur mendetail untuk mengaktifkan push protection, yaitu

  • Di GitHub.com, arahkan ke halaman utama organisasi.
  • Di bawah nama organisasi Anda, klik "Setelan"
  • Di bagian "Keamanan" pada bilah sisi, klik  "Code security and analysis"
  • Di bawah "Configure code security and analysis", cari "GitHub Advanced Security "
  • Di bawah "Secret scanning", klik  Aktifkan semua  di samping "Push protection".
  • Secara opsional, klik " Automatically enable for private repositories added to secret scanning".

Anda juga dapat mengaktifkan repositori tunggal dengan mengaktifkannya dari setiap repositori Settings > Security & analysis > GitHub Advanced Security dialog.[]

#github   #pushproteciton   #APIkey   #token

Share:




BACA JUGA
Awas! Jutaan Repositori GitHub Rentan Serangan RepoJacking
Twitter Buka Kode Sumber di GitHub. Minta Saran untuk Algoritma Konten
Twitter Minta GitHub Selidiki Pembocor Kode Sumber Platformnya
Penyerang Bisa Memanfaatkan Codespace Pada GitHub Untuk Mengirimkan Malware