Microsoft anuncia la disponibilidad general de GitHub Advanced Security para Azure DevOps

Icono de tiempo de lectura 1 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

GitHub Seguridad Avanzada Azure DevOps

Hoy, Microsoft anunció la disponibilidad general de GitHub Advanced Security para Azure DevOps. Esta nueva característica trae el conjunto de características de seguridad de GitHub Advanced Security, incluido el escaneo de códigos, secretos y dependencias, a Azure Repos. En este momento, GitHub Advanced Security para Azure DevOps solo está disponible para el servicio Azure DevOps. Por lo tanto, no está disponible para Azure DevOps Server.

GitHub Advanced Security para Azure viene con las siguientes características:

  • Protección de envío de escaneo secreto: verifique si el envío de código incluye confirmaciones que exponen secretos como credenciales
  • Escaneo de repositorio de escaneo secreto: escanee su repositorio y busque secretos expuestos que se hayan cometido accidentalmente
  • Escaneo de dependencias: búsqueda de vulnerabilidades conocidas en dependencias de código abierto (directas y transitivas)
  • Escaneo de código: utilice el motor de análisis estático CodeQL para identificar vulnerabilidades de aplicaciones a nivel de código, como inyección SQL y omisión de autenticación.

Según los comentarios de los clientes, Microsoft ha integrado GitHub Advanced Security con Microsoft Defender para la nube, lo que permite a las organizaciones ver todas las alertas de todos sus repositorios en Azure DevOps y GitHub en un único panel en Microsoft Defender para la nube.

 

Más sobre los temas: Azure DevOps, Github, Seguridad avanzada de GitHub, microsoft

Deje un comentario

Su dirección de correo electrónico no será publicada. Las areas obligatorias están marcadas como requeridas *