GitHub의 비밀 스캐닝을 통한 경고 제로 달성 과정
How GitHub used secret scanning to reach inbox zero
GitHub Security는 비밀 관리 개선을 위해 비밀 스캐닝 기능을 도입하였고, 15,000개 이상의 저장소에서 20,000개 이상의 비밀을 발견하였다. 9개월 후, GitHub은 0개의 열린 경고를 달성하였다. 비밀은 코드 외에도 지원 티켓, 버그 바운티 보고서, 사고 노트 및 위키 페이지에서 발견되었으며, GitHub은 모든 기업과 조직에서 비밀 스캐닝과 푸시 보호를 활성화하여 새로운 비밀의 축적을 방지하였다. 경고는 저장소, 비밀 유형 및 연령별로 분류하여 처리하였고, 비활성 비밀은 대량으로 종료할 수 있었다.
원문 출처
GitHub Blog