GitHub에서 유지보수가 필요한 6가지 보안 설정
6 security settings every GitHub maintainer should enable this week
GitHub Security Lab은 유지보수자들에게 6가지 보안 설정을 권장한다. 1. SECURITY.md 파일 추가: 버그 신고를 위한 연락처를 제공한다. 2. 비공식 취약점 보고 활성화: 연구자가 비공식적으로 보고할 수 있는 공간을 제공한다. 3. 비밀 스캐닝 및 푸시 보호 활성화: 비밀 정보가 리포지토리에 푸시되기 전에 차단한다. 4. Dependabot 및 의존성 검토 활성화: 의존하는 패키지의 취약점을 알린다. 5. 코드 스캐닝 활성화: 정적 분석을 통해 코드의 버그 패턴을 플래그한다. 6. 기본 브랜치 보호 활성화: 병합 전에 최소한의 승인을 요구하여 보안을 강화한다.
이 설정들은 GitHub 프로젝트의 보안성을 높이고, 취약점을 사전에 방지하는 데 기여한다.
원문 출처
GitHub Blog