服务器之家:专注于服务器技术及软件下载分享
分类导航

服务器资讯|IT/互联网|云计算|区块链|软件资讯|操作系统|手机数码|百科知识|免费资源|头条新闻|

服务器之家 - 新闻资讯 - IT/互联网 - 微软正式推出适用于 Azure DevOps 的 GitHub Advanced Security

微软正式推出适用于 Azure DevOps 的 GitHub Advanced Security

2023-09-21 11:01未知服务器之家 IT/互联网

IT之家 9 月 21 日消息,微软今天发布新闻稿, 宣布适用于 Azure DevOps 的 GitHub Advanced Security 正式上线。 微软于 2022 年 10 月首次宣布这项安全功能,并于今年 5 月推出公开预览版,允许开发者在 Azure DevOps 环境中,访问秘密扫描、依

IT之家 9 月 21 日消息,微软今天发布新闻稿,宣布适用于 Azure DevOps 的 GitHub Advanced Security 正式上线。

微软正式推出适用于 Azure DevOps 的 GitHub Advanced Security

微软于 2022 年 10 月首次宣布这项安全功能,并于今年 5 月推出公开预览版,允许开发者在 Azure DevOps 环境中,访问秘密扫描、依赖扫描和 CodeQL 代码扫描等功能。

微软表示自今年 5 月推出公测版以来,收集了大量开发者提交的反馈和意见,正式版的一个变化是任意 Azure DevOps Project Collection Administrator(PCA)可以启用 Advanced Security 保护,通过 Azure DevOps 设置为其 orgs / projects / repos 提供保护。

IT之家此前报道,机密扫描功能对于害怕暴露机密凭据的开发人员带来了帮助,“所有安全漏洞中有 50% 是由于凭据暴露造成的”。

使用 GitHub Advanced Security for Azure DevOps 中的功能可以找到任何以前发布的机密,也可以在泄露之前阻止它们。

根据机密的使用范围,这可能需要数天的努力和压力 - 如果您错过了仅在其中一个使用机密的地方轮换机密,可能会导致实时站点中断。另一方面,如果您在推送时阻止机密曝光,那么在它持久保存在 Azure Repos 中之前,清理您的提交和重新推送更加轻松。

相关阅读:

《微软发布 GitHub Advanced Security for Azure DevOps 公共预览版》

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

延伸 · 阅读

精彩推荐