【ITBEAR科技資訊】9月21日消息,微軟今日發布重大消息,宣布GitHub Advanced Security正式上線,為Azure DevOps用戶提供更強大的安全保護。
GitHub Advanced Security是微軟在2022年10月首次宣布的一項安全功能,經過數月的公開預覽后,如今已正式面向用戶提供。這一功能為Azure DevOps用戶提供了一整套強大的安全工具,包括秘密掃描、依賴掃描以及CodeQL代碼掃描等功能。
據ITBEAR科技資訊了解,GitHub Advanced Security的正式版引入了一項重要的變化,即現在任何Azure DevOps項目集管理員(PCA)都可以啟用Advanced Security來保護其組織、項目和存儲庫。這一舉措將有助于更廣泛地推廣該功能,提高開發團隊對于代碼和敏感信息的安全性保護。
此前的報道提到,機密掃描功能是GitHub Advanced Security的一大亮點,尤其適用于擔心機密憑據泄露的開發人員。根據數據顯示,多達50%的安全漏洞是由于憑據泄露所導致的。而現在,使用GitHub Advanced Security for Azure DevOps中的功能,開發團隊可以更輕松地發現以前已發布的機密信息,并在泄露之前采取必要的措施。
對于開發團隊而言,處理機密信息的泄露可能需要數天的努力和壓力,特別是在機密信息在多個地方使用的情況下。然而,如果能夠在將機密信息提交到Azure Repos之前及時阻止泄露,那么清理提交記錄并重新推送將變得更加便捷。