GitLab现在自动警告不要将API键合并到你的代码库中
广受欢迎的devops平台GitLab今天宣布推出带有11.9版本服务的秘密检测。这意味着,如果某人无意中在提交到共享存储库中包含API密钥或秘密,该服务将警告用户。
从安全角度看,这是一个巨大的优势。API的秘密应该是那个-秘密。如果他们落入错误的手中,攻击者可以利用他们以开发者的代价获得第三方服务。
就像TNW2020的票价一样
例如,AWS密钥可以被武器化,以旋转数百个非常昂贵的实例,这些实例可以用来挖掘加密货币。一个被盗的TwilioAPI密钥可以用来调用昂贵的溢价率电话号码或广播大量的短信垃圾邮件。
即使您正在处理私有存储库,您仍然不应该在代码中烘焙API密钥。这是可怕的练习。
GitLab的秘密检测软件是其静态分析工具的一部分,称为SAST(静态应用安全测试)。这主要用于检查其他已知漏洞的代码,如网站中的跨站点脚本(XSS)缺陷。如果Sast看到您包含了一个API密钥,它会在您将提交合并到主代码库之前警告您。
它在入院前发出警告的事实是非常有用的。因为这不是事后警告,这意味着开发人员不一定要撤销密钥作为预防措施,节省时间、精力和防止任何潜在的停机时间。
值得一提的是,GitHub有一段时间也有类似的功能。自2015年以来,它主动检查了泄露的OAuth令牌的存储库。去年10月,它更新了这项服务,以检查更广泛的令牌,包括来自Slack和Stripe的令牌。然后,GitHub警告这些供应商,如果情况需要,他们可以撤销令牌。
当然,目前还不清楚这是否有助于塑造用户行为。愚蠢也是如此,北卡罗来纳州立大学最近的一项研究发现,多达10万个包含API令牌和密码密钥的存储库(PD F)。
这不是唯一的更新与GitLab11.9。现在,当涉及到合并更新时,该服务提供了更好、更细粒度的控件。这对于那些自然而然地发展到一刀切的方法不太起作用的团队是有帮助的。
GitLab还开源了它的ChatOps工具,允许用户使用它的免费和基本的自我管理计划,从消息传递应用程序中控制CI/CD作业,比如Slack和Matter most。
此更新现在可用。考虑到每个人在生活中的某个时刻都犯了这个菜鸟错误(没有羞耻心),这可能是最好的。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
预约试驾比亚迪元PLUS前,需注意以下几点:首先确认车型配置与预算是否匹配,了解车辆性能及续航信息。其次,...浏览全文>>
-
小鹏G7试驾前,新手需掌握以下步骤:1 预约试驾:通过官网或APP预约,选择合适时间和地点。2 准备证件:...浏览全文>>
-
预约别克GL8试驾,4S店提供专业且贴心的服务流程。首先,可通过电话或线上平台提前预约,选择合适的时间与车型...浏览全文>>
-
试驾奇瑞新能源QQ多米,新手可参考以下流程:1 预约试驾:通过官网或4S店预约,选择合适时间。2 到店接...浏览全文>>
-
试驾宝马X1,感受紧凑型SUV中的驾驶乐趣。轻踩油门,2 0T发动机迅速响应,动力输出平顺有力,提速迅猛。方向...浏览全文>>
-
福特烈马预约试驾,线上+线下操作指南:线上预约:访问福特官网或官方App,选择“试驾预约”,填写个人信息、...浏览全文>>
-
奥德赛试驾预约,简单几步,开启完美试驾之旅。只需三步,即可轻松完成预约:第一步,访问官网或拨打热线;第...浏览全文>>
-
想要快速锁定雷克萨斯ES的试驾名额,可采取以下方法:首先,访问雷克萨斯官网或使用官方APP,填写基本信息并提...浏览全文>>
-
想体验理想L8的智能与豪华?现在即可在线下预约试驾!作为一款中大型SUV,理想L8融合了家庭出行与科技感,搭载...浏览全文>>
-
试驾SRM鑫源摩托车时,需注意以下几点:首先,确认车辆状态,检查刹车、轮胎、灯光等是否正常。其次,选择安全...浏览全文>>
- 理想L8试驾线下预约
- 宝马X1预约试驾,4S店体验全攻略
- 华晨新日预约试驾,如何享受4S店的专业服务?
- 小鹏P7+试驾,开启完美驾驭之旅
- 元UP试驾预约,快速上手指南
- 金龙汽车预约试驾,新手试驾注意事项
- 蓝电试驾预约,如何快速预约并体验驾驶乐趣?
- 乐道L60试驾,如何在4S店快速预约?
- 小鹏MONA M03试驾,开启完美驾驭之旅
- 试驾别克昂科威,轻松几步,畅享豪华驾乘
- 云度新能源预约试驾有哪些途径
- 乐道L60试驾,如何在4S店快速预约?
- 哈弗大狗试驾,开启完美驾驭之旅
- 试驾深蓝汽车深蓝S05,线上+线下操作指南
- 日产奇骏试驾怎么预约
- 鸿蒙智行问界M9预约试驾,新手试驾注意事项
- 奇瑞艾瑞泽8预约试驾怎么预约
- 荣威预约试驾全攻略
- 坦克试驾,开启完美驾驭之旅
- 吉利银河预约试驾需要注意什么