精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

針對GitHub的八項安全實踐

譯文
安全
本文和您討論GitHub用戶需要遵循的八種安全實踐,以方便您為自己的代碼保駕護航。

【51CTO.com快譯】GitHub可謂世界上最大、最受歡迎的社交開發平臺。根據其《2019年Octoverse的態勢報告》(請參見-- https://octoverse.github.com/):GitHub當時擁有超過4000萬名用戶,而且該社區每天都在不斷地壯大。

由于各類開發人員頻繁地使用由該平臺所提供的開源代碼去構建軟件,那么大量可以被重復使用的代碼往往會增加漏洞從一個依賴項或存儲庫,遷移到另一個依賴項或存儲庫的潛在風險。可見,基于此類高度互連性,Github平臺及內容的安全性顯得尤為重要。每個貢獻者和用戶都應當專注于創建安全可靠的開發環境。

下面,我將和您討論針對代碼安全防護的八項實踐。GitHub用戶可以根據實際情況進行對標和實現。

加強訪問控制

實施適當的訪問控制是增強安全性的最佳實踐之一。這不僅僅體現在GitHub上,對于任何需要保障代碼安全性的環境皆是如此。

目前,GitHub提供了多種選項,讓用戶減少不當的泄漏風險。其中,我們最常用的當屬最小特權(least privilege)模型。該模型僅向用戶授予基本必要的權限。如下是我們在使用過程中,需要遵循的各種基本訪問控制準則:

  • 限制存儲庫的創建,以防止用戶在公共存儲庫中公開其組織的相關信息。
  • 啟用分支保護和狀態檢查,以確保用戶可以合并各種提交或安全地操作分支。
  • 禁用或有條件地允許fork私有存儲庫,以確保用戶不會暴露或向未經授權方共享所在組織的代碼。
  • 撤消那些不再屬于貢獻者的、所有非活動用戶的訪問權限。
  • 定期檢查對GitHub項目的訪問權限。
  • 確保用戶不會共享GitHub帳戶或密碼。
  • 確保每個貢獻者在其帳戶上啟用雙因素身份驗證。
  • 定期更換個人訪問的令牌和SSH密鑰。

永遠不要在您的GitHub文件中存儲密鑰

您是否注意到:代碼、配置文件或提交的消息,都可能成為被攻擊的網關,向其他GitHub存儲庫泄露機密信息。

為了防止敏感數據被添加到存儲庫中,請考慮使用諸如git-secrets(請參見--https://github.com/awslabs/git-secrets)或vault(請參見--https://www.vaultproject.io/)之類的密鑰管理工具。這些工具會掃描您的代碼庫,并在代碼或配置文件中檢測到敏感信息時,立即終止構建。

您也許會在意識到GitHub存儲庫里有敏感信息泄漏時,立即將其刪除。但是,GitHub會在您的存儲庫中保留所有提交的歷史記錄。因此僅刪除數據是遠遠不夠的,您需要從GitHub存儲庫的歷史記錄中清除掉相應的文件(請參見--https://help.github.com/articles/removing-sensitive-data-from-a-repository/)。

同時,為了提高安全性,您也需要將那些已經泄露出去的密鑰(包括:密碼和令牌),及時設置為失效狀態。

為脆弱的依賴項啟用安全警報

隨著從事的項目越來越多,GitHub用戶會發現他們越來越難管理好紛繁復雜的依賴關系。不過幸運的是,GitHub為您提供了自動化安全警報的機制,可以幫助您檢測到存儲庫中脆弱的依賴項。

Github安全實踐

(源自https://github.blog/2019-12-11-behind-the-scenes-github-vulnerability-alerts/)

如上圖所述,GitHub安全警報源自(美國)國家漏洞數據庫(NVD,https://nvd.nist.gov/),GitHub安全公告(GitHub Security Advisories,https://github.com/advisories)和WhiteSource漏洞數據庫。它們提供了200多種語言的漏洞數據。通過GitHub上提供的實時安全警報服務,用戶可以更加安全地使用各種開源庫。

驗證GitHub應用程序

GitHub的市場里包含了豐富的由第三方開發人員和組織所編寫的應用程序。我們往往需要仔細驗證那些被添加到GitHub存儲庫中的每個應用程序。也就是說,在安裝GitHub應用程序時,請注意遵循以下規范:

  • 強制執行最小特權原則。切勿向應用程序授予超出其要求的訪問權限。
  • 對應用請求的訪問權限始終保持謹慎的態度,要及時考慮到授予某項訪問權限可能帶來的損害。
  • 在給GitHub的訪問主體授權時,請進行背景檢查,以確保應用程序背后的組織或開發人員合法且可信。
  • 需要驗證應用程序的安全狀態是否可靠,以避免整體的安全態勢遭受破壞。

根據木桶原理,應用程序的安全性取決于其最薄弱的鏈接,而GitHub存儲庫也是如此。因此,在授予應用程序對存儲庫的恰當訪問權限之前,請務必驗證它的來源,以確保其真實可信。

審核所有導入GitHub的代碼

開發人員往往需要將外部代碼導入GitHub中。那么,請在每次導入項目時,務必考慮對源代碼執行完整性審核。這看上去非常繁瑣,甚至對于一些較小的項目來說有些吹毛求疵,但是這是一種非常好的安全實踐,可以在源頭上避免向存儲庫中引入潛在的安全漏洞。

向GitHub導入代碼可能帶來的另一個風險是:代碼中可能包含諸如密碼之類的敏感信息。而如果將其存儲到GitHub文件中,那么就會提高應用的整體風險值??梢?,我們在將代碼推送到GitHub之前,必須進行安全態勢的審核與評估,以便發現其中的安全風險點。

值得一提的是:在被導入的過程中,代碼實際上是從一種封閉的環境,轉換到了一種可以被相互調用和影響的環境中。因此,環境的變化也會促使我們重新進行安全關系和執行層面上的審查。

對存儲庫使用自動靜態源代碼分析

您可以使用多種第三方工具,來分析存儲庫中的安全漏洞。其中最為常用的一種工具是WhiteSource Bolt(請參見--https://bolt.whitesourcesoftware.com/),該工具可以在GitHub市場中免費獲取到。

WhiteSource Bolt為GitHub檢測到的漏洞

WhiteSource Bolt通過掃描您的存儲庫,以檢測出所有開源組件中的漏洞。與此同時,它還能提供詳細的漏洞信息,以及對應的修復建議。

當然,您也可以使用其他開源的分析工具,對目標GitHub存儲庫開展自動化的,源代碼級的安全分析。

根據組織的需求,選擇合適的GitHub產品

大多數組織,特別是政府部門和金融機構,都會通過規定來限制其開發團隊使用GitHub之類的社交開發平臺,以防止其他方通過平臺訪問到本組織的源代碼。

如果貴組織確有此項嚴格的規定,那么請考慮使用GitHub Enterprise(請參見--https://enterprise.github.com/home)。它允許用戶在內部托管的GitHub存儲庫環境中執行各項操作。此舉既允許內部開發團隊訪問到手頭所有的項目,又不必擔心被GitHub上的其他用戶所“剽竊”到,因此,企業軟件開發包會得到更加安全的保護。

為您的項目采用全面的安全策略

常言道,安全是一項集體的責任。如果您是一名企業安全經理,那么當務之急就是實施那些能夠讓所有利益相關者都應遵循的安全策略。理想情況下,您應該在計劃階段,就將安全和開發團隊召集在一起,以確保他們能夠通力協作。這樣,在項目的開發過程中,實施安全控制將會變得更加容易。而隨著人員意識的提高,各種所謂在存儲庫中直接存儲密碼的行為,也就不會頻繁出現。

此外,通過清晰的記錄,團隊成員還可以及時報告,并協同解決存儲庫中暴露的各項安全問題。

總結

每位開發人員都應當專注于保護自己的代碼,以及在GitHub中的安全問題。上述提供的各項安全實踐,值得您和您的團隊在開發過程中,持續嘗試與踐行。

您可以在使用GitHub原生安全服務的同時,實施適當的身份驗證和訪問控制,并通過集成其他工具的方式,來增強開發工作流程中的安全態勢。當然,您也可以通過查看GitHub業務安全性(請參見--https://github.com/business/security)和GitHub安全性文檔(請參見--https://help.github.com/articles/github-security/),來獲取有關如何保護GitHub上程序代碼的更多信息。

原標題:Stay Safe on GitHub: Security Practices to Follow ,作者:Dickson Mwendia

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:趙寧寧 來源: 51CTO
相關推薦

2020-09-03 07:00:00

Salesforce測軟件測試

2022-12-21 08:20:01

2015-12-28 10:07:56

公有云退云云遷移

2015-06-15 11:00:41

2021-07-14 10:33:41

云計算數據安全云安全

2020-03-16 08:48:18

Kubernetes容器云原生

2025-08-19 08:25:02

2023-08-03 00:06:21

2025-09-05 07:28:34

2021-09-14 09:42:54

IT專業人員云安全認證

2016-09-23 20:20:10

2024-01-18 10:33:06

2022-07-12 13:41:38

云計算云安全

2019-09-23 08:56:06

網絡安全技術信息安全

2021-11-29 13:36:34

云計算AWS云平臺網絡安全

2022-03-16 14:29:22

安全漏洞首席信息官

2010-04-30 14:32:46

2021-04-12 10:04:42

數據庫安全漏洞網絡攻擊

2021-08-16 11:57:49

安全漏洞GitHubAllstar

2015-04-08 09:45:26

點贊
收藏

51CTO技術棧公眾號

国产精品原创视频| 成年人视频免费在线观看| 国语精品一区| 亚洲片av在线| 欧美激情国内自拍| а√天堂资源官网在线资源| 中文字幕欧美激情一区| 懂色av一区二区三区在线播放| 亚洲国产成人精品激情在线| 日韩电影免费网站| 亚洲第一视频在线观看| 伊人影院综合在线| 日本不卡免费高清视频在线| 亚洲欧美偷拍卡通变态| 麻豆成人小视频| av免费观看网址| 久久午夜激情| 97人洗澡人人免费公开视频碰碰碰| 亚洲一级黄色录像| 精品无人区一区二区| 7777精品伊人久久久大香线蕉 | 好吊日免费视频| 成人黄色理论片| 91黄视频在线观看| 精品视频在线观看一区| gogogogo高清视频在线| 国产精品美女www爽爽爽| 欧美尤物一区| 天堂成人在线视频| 国产91精品一区二区麻豆网站 | 国产精品福利av| 日韩激情久久| 欧美孕妇孕交| 99久久精品国产一区二区三区| 亚洲自拍av在线| 亚洲天堂网在线视频| 国产精品入口66mio| 午夜精品一区二区三区在线| 免费一级a毛片夜夜看| 999国产精品视频| 国产亚洲精品va在线观看| 亚洲av无码一区二区三区网址| 国产精品任我爽爆在线播放| 精品国产一区二区三区忘忧草 | 思热99re视热频这里只精品| 亚洲第一网站男人都懂| 中国男女全黄大片| 99久久免费精品国产72精品九九| 日韩一区二区三区电影| 一级淫片在线观看| 玛雅亚洲电影| 在线观看精品一区| 免费看国产黄色片| 日韩大陆av| 7777精品伊人久久久大香线蕉完整版| 成人黄色一级大片| 国产精品久久免费视频| 日韩欧美一区二区三区在线| 极品人妻一区二区| 一区二区三区高清在线观看| 精品国产一二三区| 美女又爽又黄视频毛茸茸| 欧美人与牛zoz0性行为| 色系列之999| 免费高清在线观看电视| 久久精品91久久香蕉加勒比| 又大又长粗又爽又黄少妇视频| 亚洲三级av| 精品国免费一区二区三区| 91九色蝌蚪porny| 亚洲精品无吗| 色综合伊人色综合网| 91杏吧porn蝌蚪| 亚洲天堂激情| 国产成人精品久久二区二区91 | 国产精品毛片一区二区三区| 日本乱人伦a精品| 亚洲字幕av一区二区三区四区| 国产真实乱子伦精品视频| 97人摸人人澡人人人超一碰| 亚欧在线观看视频| 国产精品剧情在线亚洲| 国内少妇毛片视频| 精品国模一区二区三区| 91精品国产入口| 最新中文字幕视频| 91精品国产麻豆国产在线观看 | 日韩免费高清视频网站| 日韩精品在线播放| 国产中文字幕久久| 亚洲视频播放| 91视频-88av| 日本私人网站在线观看| 亚洲人成亚洲人成在线观看图片| 精品国产一区三区| 亚洲精品大全| 亚洲精品色婷婷福利天堂| 永久免费看mv网站入口| 国产免费成人| 亚洲最大的av网站| 精品影院一区| 亚洲综合在线观看视频| 一区二区三区入口| 欧美理论电影在线精品| 乱亲女秽乱长久久久| 国产一级片av| 99精品视频中文字幕| 成人在线观看www| 欧美亚洲大片| 日韩高清中文字幕| 青娱乐av在线| 狠狠色综合播放一区二区| 久久成人资源| 欧洲一区二区三区| 日韩欧美中文字幕一区二区| 国产一区二区三区av电影| 四虎影视永久免费在线观看一区二区三区| 岛国av免费在线观看| 日韩一级片网址| 午夜国产小视频| 肉色丝袜一区二区| 你懂的视频在线一区二区| 91在线超碰| 精品久久久久99| 亚洲熟女www一区二区三区| 久久激五月天综合精品| 日产中文字幕在线精品一区| 超碰成人av| 亚洲国产成人精品久久久国产成人一区| 午夜国产小视频| 精品中文av资源站在线观看| 视频在线观看成人| 中文字幕av一区二区三区佐山爱| 日韩经典中文字幕| 国产成人综合欧美精品久久| 不卡一区二区在线| 国产 欧美 日韩 一区| 国产欧美日韩电影| 久久夜色撩人精品| 99久久精品国产色欲| 最新成人av在线| 91小视频在线播放| 国产精品久久久久久麻豆一区软件| 国产精品亚洲精品| 嫩草香蕉在线91一二三区| 欧美猛男gaygay网站| 最新黄色av网址| 国模大尺度一区二区三区| www.午夜色| 国产精品久久久久久久久久久久久久久| 日韩视频永久免费观看| 国产精品无码久久av| 亚洲色图一区二区| 无码人妻一区二区三区免费n鬼沢 久久久无码人妻精品无码 | 亚州欧美一区三区三区在线| 免费视频成人| 久热精品视频在线观看一区| 国产激情久久久久久熟女老人av| 亚洲自拍与偷拍| jlzzjizz在线播放观看| 久久精品导航| 在线成人性视频| 日韩精品一级| 欧美又大又粗又长| 日本免费在线视频| 欧美不卡一区二区三区| 黄色片免费观看视频| 国产精品久久三| 永久看看免费大片| 香蕉久久国产| 亚洲一区综合| 高清日韩欧美| 国产91在线播放精品91| 日本视频在线播放| 精品成人佐山爱一区二区| 色老头在线视频| 亚洲欧美一区二区三区极速播放 | 欧美在线视频免费播放| 幼a在线观看| 精品国产乱子伦一区| 国产一级淫片a视频免费观看| 国产亚洲成av人在线观看导航| 色乱码一区二区三区在线| 亚洲婷婷在线| 亚洲欧美精品| 亚洲午夜免费| 国产精品2018| 日本动漫同人动漫在线观看| 亚洲欧美日韩高清| 国内精品久久久久久久久久久| 欧美性69xxxx肥| 91麻豆免费视频网站| 91丨九色丨蝌蚪丨老版| 中文字幕在线视频一区二区三区| 亚洲一区二区毛片| 三上悠亚免费在线观看| 奇米色欧美一区二区三区| 亚洲www在线| 2019年精品视频自拍| 国内精品久久久久久久| 欧美精品videos另类| 精品亚洲一区二区三区四区五区 | 黑人一区二区三区| 97久久精品人搡人人玩| 国产精品剧情| 在线观看欧美日韩国产| 深夜福利视频在线观看| 日韩一卡二卡三卡| 一级成人免费视频| 色视频成人在线观看免| 日韩视频免费观看高清| 亚洲天堂成人网| 人妻熟人中文字幕一区二区| 91免费观看在线| 亚洲高清无码久久| 激情丁香综合五月| 亚洲三级视频网站| 久久激情婷婷| 黄色影院一级片| 亚洲国产高清视频| 欧美日韩中文字幕在线播放| 99久久亚洲精品蜜臀| 色大师av一区二区三区| 九九亚洲视频| 鲁丝一区鲁丝二区鲁丝三区| 日本国产精品| 精品国产乱码久久久久软件 | 一区二区国产精品视频| 欧洲一级在线观看| 日韩电影大全免费观看2023年上 | 亚洲欧洲日韩国产| 蝌蚪视频在线播放| 亚洲欧美国产高清va在线播| 亚洲三区在线观看无套内射| 亚洲第一视频在线观看| 日韩中文字幕综合| 亚洲第一精品夜夜躁人人爽 | 中文字幕亚洲情99在线| 成在在线免费视频| 亚洲天堂影视av| 成年人视频在线观看免费| 一个色综合导航| 日本激情视频在线观看| www.日韩免费| av毛片在线| 欧美极品在线视频| 国产高清中文字幕在线| 97超级碰在线看视频免费在线看| 都市激情国产精品| 欧美在线视频一区二区| 欧美成人免费电影| 国产精品日韩欧美大师| 亚洲伦理一区二区| 91精品国自产在线观看 | 国产成人av福利| 艳妇乳肉豪妇荡乳xxx| 99re视频精品| 人人妻人人澡人人爽| 国产精品久久午夜| 欧美精品videos极品| 午夜不卡在线视频| 亚洲天堂五月天| 911精品国产一区二区在线| 国产v片在线观看| 亚洲成av人乱码色午夜| 亚洲欧美一区二区三| 正在播放欧美一区| av网站在线看| 69av在线播放| 欧美午夜三级| 国产精品乱码一区二区三区| 蜜臀久久99精品久久一区二区| 午夜老司机精品| 欧美二区视频| 男人操女人免费| 久久国产婷婷国产香蕉| 中国极品少妇xxxx| 国产精品三级电影| 日韩成人在线免费视频| 欧美日韩一区二区三区四区 | 在线播放国产一区中文字幕剧情欧美| 午夜视频在线免费观看| 亚洲3p在线观看| 日韩在线电影| 国产在线一区二区三区四区| 色小子综合网| 青青草成人免费在线视频| 老司机精品视频在线| 91人妻一区二区| 欧美国产精品v| 国产午夜小视频| 欧美三级三级三级爽爽爽| 欧美77777| 久久精品91久久久久久再现| 在线手机中文字幕| 91视频免费在线观看| 国产在视频线精品视频www666| 草草草视频在线观看| 日本在线不卡视频一二三区| 中文视频在线观看| 综合久久久久久| 男人天堂av在线播放| 精品久久久久久久久久久久久久久| av电影在线网| 欧美一级淫片播放口| 欧美影院在线| 一区二区视频在线免费| 久久精品九九| 黄色av网址在线观看| 亚洲欧美激情小说另类| 一区二区小视频| 亚洲欧美国产一区二区三区| 国内高清免费在线视频| 91久久精品国产91久久性色| 精品日韩欧美一区| 动漫av网站免费观看| 成人综合激情网| 久久久久亚洲av无码专区体验| 欧美亚洲综合一区| 国产一二三区在线| 日本成人精品在线| 欧美人成在线观看ccc36| 毛片av在线播放| 国产乱码精品一区二区三| 女性裸体视频网站| 欧美三级三级三级| 91精彩在线视频| 国产精品mp4| 国产探花一区二区| 黄色a级片免费| 国产亚洲精品中文字幕| 日韩av免费播放| 一本色道久久综合狠狠躁篇的优点 | 草莓福利社区在线| 成人免费在线视频网站| 亚洲成人精品| 91 视频免费观看| 中文字幕五月欧美| 国产免费黄色录像| 久久精品国产亚洲精品| 精品国产亚洲一区二区三区大结局| 亚洲一卡二卡三卡| 久久精品99久久久| 国产67194| 欧美成人激情免费网| heyzo在线欧美播放| 久久av一区二区| 午夜宅男久久久| 美国一级黄色录像| 欧美精品精品一区| a毛片在线观看| 国产精品二区在线观看| 亚洲另类黄色| www.中文字幕av | 亚洲欧美国产高清va在线播放| 欧美日本亚洲视频| 成人爽a毛片免费啪啪红桃视频| 少妇高潮喷水在线观看| 久久久久久久网| 中文字幕永久免费视频| 久久久av电影| 成人在线视频你懂的| 日本成年人网址| 国产精品麻豆99久久久久久| 国产极品久久久| 欧美资源在线观看| 波多野结衣的一区二区三区| 色婷婷一区二区三区在线观看| 亚洲一区二区三区国产| 久草在线免费福利资源| 成人精品视频久久久久| 国产一在线精品一区在线观看| 免费观看av网站| 欧美日韩激情在线| av在线不卡免费| 水蜜桃亚洲精品| 国产99精品视频| 日韩人妻精品中文字幕| 久久精品国产一区| 天天躁日日躁狠狠躁欧美| 视频二区在线播放| 亚洲国产一区二区三区青草影视| 韩国福利在线| 亚洲一区二区免费在线| 性欧美videos另类喷潮| 裸体武打性艳史| 亚洲欧美中文在线视频| 亚洲超碰在线观看| 欧美黑人又粗又大又爽免费| 亚洲精品视频在线观看免费| 久久这里精品| 粉嫩av一区二区三区免费观看 | 在线观看黄av| 韩国成人动漫在线观看| 狠狠色综合日日| 久久这里只有精品9| 久久久久久999| 天天插综合网| 精品无码国产污污污免费网站| 欧美电影免费观看完整版 |