YazılımTEKNOLOJİ HABERİ

GitHub güvenlik olayında bütün erişimi kesmek yerine belirli token türünü topluca iptal edebiliyor

Yeni kontroller PAT, SSH anahtarı, OAuth veya GitHub App erişimini ayrı ayrı sonlandırarak olay müdahalesinde etki alanını daraltıyor.

GitHub güvenlik olayında bütün erişimi kesmek yerine belirli token türünü topluca iptal edebiliyor

Yeni kontroller PAT, SSH anahtarı, OAuth veya GitHub App erişimini ayrı ayrı sonlandırarak olay müdahalesinde etki alanını daraltıyor.

GitHub, güvenlik olaylarında bir kullanıcının bütün kimlik bilgilerini aynı anda kapatmak yerine belirli türdeki token ve yetkilendirmeleri topluca iptal etmeyi mümkün hale getirdi.

Ne değişiyor?

Kurumsal veya organizasyon yöneticileri kişisel erişim tokenlarını, SSH anahtarlarını, OAuth uygulama tokenlarını ve GitHub App kullanıcı erişimlerini tür bazında hedefleyebiliyor. İşlemler denetim kaydına yazılıyor ve etkilenen kullanıcılara e-posta gönderiliyor.

Teknokesit bakışı

Olay müdahalesinde hızlı davranmak gerekir, ancak gereğinden geniş kapatma üretimi durdurabilir. Tür bazlı iptal, ele geçirilen kimlik bilgisinin etki alanını sınırlarken güvenilir erişimi koruma şansı veriyor.

KAYNAKGitHub kimlik bilgisi iptal duyurusu

KAYNAKKaynağı görüntüle ↗

TOPLULUKTA KONUŞ

Farklı deneyim ve ölçümleri forumda birlikte değerlendirelim.

Foruma git ↗
TOPLULUK

Yorumlar

0 mesaj
Yorumlar topluluk kurallarına göre değerlendirilir.