GitHub Enterprise Server에 새로운 보안 기능 추가
GitHub Enterprise Server 3.10은 사용자 지정 배포 규칙 지원을 포함한 추가 보안 기능과 함께 출시되었습니다.
에 의해
플립보드
레딧
핀터레스트
왓츠앱
왓츠앱
이메일
GitHub는 화요일에 맞춤형 배포 규칙 지원을 포함한 새로운 보안 기능을 갖춘 Enterprise Server 3.10의 일반 출시를 발표했습니다.
새 릴리스를 통해 이제 GitHub 프로젝트가 Enterprise Server에서 정식 출시되어 관리자에게 문제 및 풀 요청에 대한 향상된 가시성을 제공합니다.
이제 GitHub Actions를 사용하는 팀은 "모든 품질, 보안 및 수동 승인 요구 사항을 통과한 배포만 프로덕션에 적용되도록" 자체 사용자 지정 배포 보호 규칙을 만들 수도 있다고 코드 호스팅 플랫폼이 설명합니다.
또한 새 릴리스에서는 관리자에게 GitHub Actions의 실행기 관리 및 보안에 대한 추가 제어 기능을 제공하여 전체 조직 및 교차 사용자 네임스페이스에서 저장소 수준 자체 호스팅 실행기를 비활성화하고 작업이 중앙에서 관리되는 위치에서 호스팅되도록 할 수 있습니다. 기계만.
GitHub Enterprise Server 3.10에서는 개발자가 YAML 파일 없이도 새로운 기본 설정을 사용하여 리포지토리에서 코드 검색을 더 쉽게 설정할 수 있습니다. 또한 새로운 기본 설정을 통해 팀은 여러 저장소에서 동시에 코드 스캔을 활성화할 수 있습니다.
GitHub에 따르면 새 릴리스를 사용하면 보안 팀이 기업 수준의 "코드 보안" 페이지에서 종속봇 기능을 통해 모든 리포지토리의 적용 범위와 위험을 더 쉽게 추적할 수 있습니다.
파일 경로 또는 언어별로 저장소에 대한 경고를 필터링하는 기능을 사용하면 문제 해결 노력의 우선순위를 더 쉽게 지정할 수 있으며, 새로 추가된 Swift 지원(이전 릴리스의 Kotlin 지원을 따름)을 통해 이제 iOS 및 Android 개발 언어를 포괄하는 GitHub의 코드 스캔이 가능해졌습니다. 또한.
GitHub는 또한 하나의 토큰이 유출될 경우 위험을 최소화하기 위해 Enterprise Server에 세분화된 개인 액세스 토큰을 도입했습니다(이전에는 PAT에 모든 저장소에 걸쳐 광범위한 권한이 부여될 수 있었습니다).
이제 개발자는 '액세스 없음', '읽기' 또는 '읽기 및 쓰기' 액세스 옵션이 있는 50개 이상의 세분화된 권한 세트 중에서 선택할 수 있습니다.
“세분화된 PAT에도 만료 날짜가 있으며 명시적으로 액세스 권한이 부여된 저장소나 조직에만 액세스할 수 있습니다. 이를 통해 개발자는 PAT를 사용할 때 최소 권한 액세스 모델을 쉽게 따를 수 있습니다.”라고 GitHub는 설명합니다.
최신 GitHub Enterprise Server 릴리스는 또한 개선된 분기 보호(필요한 보호 적용 방법 변경 및 마지막 푸셔가 풀 요청을 승인하지 못하도록 방지) 및 향상된 백업 작업을 제공합니다.
관련된:GitHub는 2022년에 버그 바운티로 150만 달러를 지불했습니다.
관련된:GitHub 비밀 차단 기능이 이제 일반적으로 사용 가능해졌습니다.
관련된:GitHub, 새로운 보안 개선 사항 발표
Ionut Arghire는 SecurityWeek의 국제 특파원입니다.
SecurityWeek 이메일 브리핑을 구독하여 업계 전문가의 통찰력 있는 칼럼과 함께 최신 위협, 동향, 기술에 대한 정보를 받아보세요.
보안 전문가와 함께 사이버 위험을 줄이고 비즈니스 역량을 강화할 수 있는 ZTNA의 미개발 잠재력에 대해 논의하세요.
소프트웨어 공급망 보안을 위한 새로운 전략을 소개하는 웹 세미나에 Microsoft와 Finite State에 참여하세요.
양자 기반 공격은 아직 미래의 일이지만, 조직은 암호화가 더 이상 작동하지 않을 때 전송 중인 데이터를 보호하는 방법에 대해 생각해야 합니다.(Marie Hattar)
프로 축구팀이 경기장에서 승리하려면 조정, 전략 및 적응성이 필요한 것처럼, 균형잡힌 사이버 보안 전략은 특정 과제와 위협을 해결해야 합니다.(Matt Wilson)
SEC 사이버 사고 공개 규칙이 발효됨에 따라 조직은 보안 리더에게 테이블에 자리를 주는 것을 진지하게 고려해야 할 것입니다.(Marc Solomon)
