Microsoft kunngjør den generelle tilgjengeligheten av GitHub Advanced Security for Azure DevOps

Ikon for lesetid 1 min. lese


Lesere hjelper til med å støtte MSpoweruser. Vi kan få provisjon hvis du kjøper gjennom lenkene våre. Verktøytipsikon

Les vår avsløringsside for å finne ut hvordan du kan hjelpe MSPoweruser opprettholde redaksjonen Les mer

GitHub Advanced Security Azure DevOps

I dag, Microsoft annonsert den generelle tilgjengeligheten av GitHub Advanced Security for Azure DevOps. Denne nye funksjonen bringer GitHub Advanced Securitys pakke med sikkerhetsfunksjoner inkludert kode-, hemmelig- og avhengighetsskanning til Azure Repos. Akkurat nå er GitHub Advanced Security for Azure DevOps kun tilgjengelig for Azure DevOps-tjenesten. Så den er ikke tilgjengelig for Azure DevOps Server.

GitHub Advanced Security for Azure kommer med følgende funksjoner:

  • Pushbeskyttelse for hemmelig skanning: sjekk om kodepush inkluderer forpliktelser som avslører hemmeligheter som legitimasjon
  • Hemmelig skanning repo-skanning: skann depotet ditt og se etter avslørte hemmeligheter som ble begått ved et uhell
  • Avhengighetsskanning – søk etter kjente sårbarheter i åpen kildekode-avhengigheter (direkte og transitive)
  • Kodeskanning – bruk CodeQL statisk analysemotor for å identifisere applikasjonssårbarheter på kodenivå som SQL-injeksjon og autentiseringsomgåelse

Basert på tilbakemeldingene fra kunder, har Microsoft integrert GitHub Advanced Security med Microsoft Defender for Cloud, slik at organisasjoner kan se alle varslene for alle deres repos på tvers av både Azure DevOps og GitHub i én enkelt glassrute i Microsoft Defender for Cloud.

 

Mer om temaene: Azure DevOps, Github, GitHub avansert sikkerhet, microsoft

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket *