GitHub güvenlik olayında bütün erişimi kesmek yerine belirli token türünü topluca iptal edebiliyor
Yeni kontroller PAT, SSH anahtarı, OAuth veya GitHub App erişimini ayrı ayrı sonlandırarak olay müdahalesinde etki alanını daraltıyor.

Yeni kontroller PAT, SSH anahtarı, OAuth veya GitHub App erişimini ayrı ayrı sonlandırarak olay müdahalesinde etki alanını daraltıyor.
GitHub, güvenlik olaylarında bir kullanıcının bütün kimlik bilgilerini aynı anda kapatmak yerine belirli türdeki token ve yetkilendirmeleri topluca iptal etmeyi mümkün hale getirdi.
Ne değişiyor?
Kurumsal veya organizasyon yöneticileri kişisel erişim tokenlarını, SSH anahtarlarını, OAuth uygulama tokenlarını ve GitHub App kullanıcı erişimlerini tür bazında hedefleyebiliyor. İşlemler denetim kaydına yazılıyor ve etkilenen kullanıcılara e-posta gönderiliyor.
Teknokesit bakışı
Olay müdahalesinde hızlı davranmak gerekir, ancak gereğinden geniş kapatma üretimi durdurabilir. Tür bazlı iptal, ele geçirilen kimlik bilgisinin etki alanını sınırlarken güvenilir erişimi koruma şansı veriyor.
KAYNAKKaynağı görüntüle ↗
Yorumlar