Github ahora supervisa los flujos de trabajo de los desarrolladores en busca de filtraciones confidenciales

GitHub ha añadido una nueva función de análisis para proteger a los desarrolladores de la filtración accidental de información confidencial. La nueva herramienta está diseñada para mantener a los desarrolladores a salvo de la vulnerabilidad de la API y los tokens.
SIA Team
April 5, 2022

GitHub ha añadido una nueva función de análisis para proteger a los desarrolladores de la filtración accidental de información confidencial. La nueva herramienta está diseñada para mantener a los desarrolladores a salvo de la vulnerabilidad de la API y los tokens.

Esta nueva función es una comprobación que los desarrolladores pueden emplear durante sus flujos de trabajo antes de aceptar un git push. Por el momento, el escaneo sólo buscará patrones muy identificables de posibles filtraciones basados en los esfuerzos conjuntos de GitHub y las organizaciones asociadas, incluidos los emisores de tokens.

El escaneo de código, la protección contra ataques a la cadena de suministro y las alertas de Dependabot están incluidos en GitHub Advanced Security, que es una solución empresarial con licencia.

La tecnología buscará un total de 69 patrones como señales potenciales de fugas ocultas. Además, se examinan aproximadamente 100 tipos de tokens diferentes.

Se ha observado que Alibaba Cloud, Amazon, AWS, Azure, npm, Slack y Stripe los han emitido.

Hasta la fecha, GitHub afirma haber descubierto más de 700.000 secretos repartidos en miles de repositorios privados.