偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

PyPl 加入 GitHub 秘密掃描計劃

開發(fā) 前端
近日,GitHub 宣布與 Python Package Index(PyPI)展開合作,幫助保護用戶免受 PyPI API 令牌的泄露所產(chǎn)生的侵害。

秘密掃描計劃(Secret scanning program)是 GitHub 推出的一項服務(wù),GitHub 通過與倉庫所有者展開合作,對倉庫進行秘密掃描以保護秘密令牌格式的安全,該掃描將搜索意外提交的令牌格式。此舉可以防止因欺詐性目的而意外使用了錯誤的提交。

[[390243]]

近日,GitHub 宣布與 Python Package Index(PyPI)展開合作,幫助保護用戶免受 PyPI API 令牌的泄露所產(chǎn)生的侵害。

根據(jù)公告,從現(xiàn)在開始,GitHub 將掃描公共倉庫的每一次提交,以尋找暴露的 PyPI API 令牌。它將把發(fā)現(xiàn)的任何令牌轉(zhuǎn)發(fā)給 PyPI,PyPI 在此過程中將自動禁用它們并通知它們的所有者。這個端到端過程只需要幾秒鐘。

GitHub 表示,PyPI 是加入 GitHub 秘密掃描計劃的又一個集成商。自 2018 年以來,GitHub 已經(jīng)與 35 家令牌發(fā)行商合作以幫助他們保護客戶的安全。與此同時,GitHub 也歡迎更多的集成商加入他們的計劃對公共倉庫進行秘密掃描。

如何加入秘密掃描計劃:

  • 聯(lián)系 GitHub 以啟動流程;
  • 確定要掃描的相關(guān)秘密,并創(chuàng)建正則表達式來捕獲它們;
  • 針對在公共倉庫中發(fā)現(xiàn)的秘密匹配項,創(chuàng)建一個秘密警報服務(wù),以便從 GitHub 接受包含秘密掃描消息有效負載的 web hooks;
  • 在秘密警報服務(wù)中實施簽名驗證;
  • 在秘密警報服務(wù)中實施秘密撤銷和用戶通知;
  • 提供誤報的反饋(可選)。

不僅如此,GitHub 高級安全(Advanced Security)客戶現(xiàn)在還可以掃描他們的私人倉庫,以防止泄漏。

本文轉(zhuǎn)自O(shè)SCHINA

本文標題:PyPl 加入 GitHub 秘密掃描計劃

本文地址:https://www.oschina.net/news/134962/pypl-joins-secret-scanning

責任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2021-07-31 18:34:53

Google ClouSAP RISE

2011-12-20 13:19:00

LifeSizeVMware

2013-04-22 13:32:55

2015-10-19 09:43:11

facebookinternet.or天網(wǎng)

2015-12-10 10:31:46

谷歌云計算

2009-09-16 22:42:22

BVMware技術(shù)應(yīng)用交付網(wǎng)絡(luò)Blue Coat

2021-06-10 10:36:16

GitHubPyPl存儲庫

2011-09-20 10:12:44

2012-08-14 13:27:52

Informatica云計算Google

2018-06-20 10:33:14

GitHub工具包開發(fā)者

2019-06-21 11:06:15

Python 開發(fā)編程語言

2024-03-22 12:14:52

2019-06-04 08:30:57

KotlinPHP語言

2022-02-25 11:24:23

開源GitHub機器學習

2022-02-23 15:36:06

GitHub代碼掃描功能機器學習

2011-11-01 17:44:11

Facebook

2015-12-31 11:27:08

亞信安全/信息安全

2015-10-14 15:18:33

軟件IC網(wǎng)

2022-04-02 11:42:48

Git存儲庫代碼隱私安全掃描工具

2013-06-13 11:21:03

點贊
收藏

51CTO技術(shù)棧公眾號