Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 「科技资讯」GitHub的秘密扫描功能现已覆盖AWS、微软、谷歌和Slack

「科技资讯」GitHub的秘密扫描功能现已覆盖AWS、微软、谷歌和Slack

Eswlnk的头像
Eswlnk
2023-10-06 23:36:29
「科技资讯」GitHub的秘密扫描功能现已覆盖AWS、微软、谷歌和Slack-Eswlnk Blog
智能摘要 AI
GitHub宣布扩展其秘密扫描功能,新增对AWS、Microsoft、Google和Slack等服务的支持,帮助企业检测并修复暴露的敏感信息。微软子公司已推出有效性检查,提醒用户采取补救措施。GitHub还加强了公共存储库的安全性,推出推送保护功能。同时,亚马逊计划从2024年起强制AWS账户启用MFA,以增强安全性。此外,文章还指出,当前网络安全常见错误配置包括默认设置、权限不足、内网监控不足等,并建议采取相应措施提高安全性。

GitHub宣布改进其秘密扫描功能,将有效性检查扩展到Amazon Web Services (AWS)、Microsoft、Google和Slack等流行服务。

「科技资讯」GitHub的秘密扫描功能现已覆盖AWS、微软、谷歌和Slack-Eswlnk Blog

微软子公司推出有效性检查

微软子公司今年早些时候推出了有效性检查,可以提醒用户通过秘密扫描发现的暴露令牌是否处于活动状态,从而可以采取有效的补救措施。它首先是针对GitHub令牌启用的。

支持更多代币

基于云的代码托管和版本控制服务表示,打算在未来支持更多代币。

要切换设置,企业或组织所有者和存储库管理员可以前往**“设置” > “代码安全和分析” > “机密扫描”,然后选中“通过将机密发送给相关合作伙伴来自动验证机密是否有效”**选项。

扩大公共存储库的秘密扫描警报

今年早些时候,GitHub还扩大了所有公共存储库的秘密扫描警报,并宣布推出推送保护功能,以帮助开发人员和维护人员在推送代码之前扫描高度可识别的秘密,从而主动保护其代码。

AWS增强账户保护要求

这一进展正值Amazon预览了增强的账户保护要求之际,该要求将从2024年中期开始强制AWS Organization账户的特权用户(又称根用户)开启多重身份验证(MFA)。

亚马逊首席安全官Steve Schmidt表示:“MFA是增强帐户安全性的最简单、最有效的方法之一,它提供了额外的保护层,有助于防止未经授权的个人访问系统或数据。”

根据美国国家安全局(NSA)和网络安全和基础设施安全局(CISA)发布的新联合咨询,薄弱或配置错误的MFA方法也在十大最常见的网络错误配置中占有一席之地。

MFA的安全风险

这些机构表示:“某些形式的MFA容易受到网络钓鱼、‘推送轰炸’、利用7号信令系统(SS7)协议漏洞和/或‘SIM交换’技术的影响。”

“这些尝试如果成功,可能会允许威胁行为者访问MFA身份验证凭据或绕过MFA并访问受MFA保护的系统。”

「科技资讯」GitHub的秘密扫描功能现已覆盖AWS、微软、谷歌和Slack-Eswlnk Blog

其他常见的网络安全错误配置

  • 软件和应用程序的默认配置
  • 用户/管理员权限分离不当
  • 内网监控不足
  • 缺乏网络分段
  • 补丁管理不善
  • 绕过系统访问控制
  • 网络共享和服务的访问控制列表(ACL)不足
  • 凭证卫生状况不佳
  • 不受限制的代码执行

作为缓解措施,建议组织消除默认凭据并强化配置;禁用未使用的服务并实施访问控制;优先修补;审计和监控管理帐户和权限。

还敦促软件供应商实施安全设计原理,尽可能使用内存安全的编程语言,避免嵌入默认密码,免费向客户提供高质量的审核日志,并强制采用防网络钓鱼的MFA方法。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
github攻防对抗科技网络安全
2
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
开源 OpenRefine 数据清理和转换工具的安全漏洞披露
上一篇
「热点资讯」Microsoft 将逐步淘汰 NTLM,转而使用 Kerberos 进行更强大的身份验证
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「技术分享」技巧篇之利用工具批量挖掘SRC
2025-01-30 20:54:08
「热议话题」美国警方被曝利用 Fog Reveal 应用程序大规模监控手机用户
2022-09-03 23:54:34
WordPress 任意文件删除漏洞分析与防御
2023-05-30 12:15:40

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.746 秒   |  SQL查询 30 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈