DevSecOps– tag –
-
GitHub Dependabot / code scanningのOIDC対応とは?Private Registryのシークレット管理を減らす実務ポイント
GitHub Dependabot / code scanningでprivate package feedsを使っている組織にとって、OIDC対応の最大のメリットは、レジストリ用の長期トークンやパスワードをGitHub ... -
GitHub repository properties / security alerts最新動向:deployment contextでインシデントトリアージを短縮する方法
GitHubのSecurity alertsを見ても、「この脆弱性は本番に出ているのか」「外部公開サービスに影響するのか」がすぐ分からず、環境情報やデプロイ台帳を行き来しているチ... -
GitHub Code Security Risk Assessmentとは?無料の組織リスク診断で分かること・分からないこと
GitHub Code Security Risk Assessment は、GitHub Organization のコード脆弱性リスクを無料で素早く把握するための評価機能です。結論から言うと、セキュリティチーム...
12
