DevSecOps– tag –
-
GitHub Secret Scanningのcustom patternをREST APIで一括管理する方法|階層別endpointとdry run制約
多数のOrganizationやRepositoryへGitHub secret scanningのcustom patternを配布する作業は、REST APIで自動化できます。2026年7月13日から、Enterprise、Organization... -
Microsoft Defender for Cloud DevOps Securityの更新内容【2026年7月】保護対象・構成・管理者対応
Microsoft Defender for Cloud DevOps Securityの公式情報が更新され、「既存の接続設定を変更する必要があるのか」「どのリポジトリまで保護されるのか」と気になって... -
Microsoft Defender for CloudとGitHub Code Security連携GA:変更点と管理者の確認ポイント
結論から言うと、Microsoft Defender for Cloud と GitHub Code Security / GitHub Advanced Security の連携GAは、脆弱性を「コードで検出されたか」だけでなく、「実... -
Microsoft Security DevOps GitHub Action設定ガイド|Defender for Cloud更新の影響範囲と確認ポイント
Microsoft Security DevOps GitHub actionを使うと、GitHub ActionsのCI内でコード、IaC、コンテナーなどの静的分析を実行し、その結果をMicrosoft Defender for Cloud... -
GitHub Advanced Security for Azure DevOps設定の要点|Azure Repos管理者が確認すべき変更点
Azure ReposでGitHub Advanced Security for Azure DevOpsを設定する際の結論は、Secret ProtectionとCode Securityを必要な範囲に分けて有効化し、課金・権限・パイプ... -
GitHub Advanced Security認定の変更点と管理者が確認すべき対応ポイント
GitHub Advanced Security - Certificationsでまず押さえるべき結論は、「資格情報の更新」だけを見るのではなく、GitHub上のセキュリティ運用をどこまで実務で回せてい... -
Azure DevOpsのMicrosoft Entra ID認証とは?2026年4月更新で押さえるPAT移行ポイント
Azure DevOps の Microsoft Entra ID 認証で、2026年4月更新としてまず押さえるべき結論は「PAT(Personal Access Token)を標準の認証手段として使い続けるのではなく... -
GitHub CodeQLの2026年4月更新ポイント:models-as-dataでサニタイザとバリデータに対応
GitHub CodeQLの2026年4月更新で最も重要なのは、models-as-dataでサニタイザとバリデータを定義できるようになったことです。これにより、社内フレームワークや独自ラ... -
GitHub Dependabot / code scanning private registries最新動向:大規模組織で社内パッケージセキュリティを標準化する方法
GitHub Dependabot / code scanning private registries を大規模組織で運用しているなら、2026年4月の更新は「リポジトリごとの脆い設定を減らす」ための重要な変更で...
12
