ツール・製品
Push Protection
Push Protection
定義
秘密情報が含まれる可能性のあるコミットを、リモートへpushされる前にブロックする保護機能。
詳細解説
Push Protectionは検出後対応ではなく、流出前に止める点が重要です。例外許可の運用を甘くすると形骸化するため、承認理由と期限を残します。
ポイント
- 秘密情報のpushを事前に止める
- 例外許可の理由を管理する
- Secret Scanningと合わせて使う
関連用語
同じカテゴリの用語(ツール・製品)
Cosign
Cosign
Sigstoreプロジェクトの一部として使われる、コンテナイメージや成果物への署名・検証ツール。…
Dependabot
Dependabot
GitHubで依存関係の更新や脆弱性修正のPull Requestを自動作成する機能。…
Nmap
Nmap
ネットワークスキャナー。ホスト探索・ポートスキャン・サービス/OSバージョン検出・NSEスクリプトによる脆弱性検査が可能…
OSINT
Open Source Intelligence
公開情報(Webサイト・SNS・Whois・DNS・サーチエンジン等)から対象に関する情報を収集・分析する手法。セキュリ…
Secret Scanning
Secret Scanning
リポジトリやコード内に含まれるAPIキー、トークン、秘密情報らしき文字列を検出する仕組み。…
Sigma
Sigma
SIEM向けの検知ロジックをベンダー非依存の形式で記述するためのルール記述フォーマット。…