ترفيه و منوعات جيت هاب: إجراءات أمنية جديدة لوقف العمليات المشبوهة تلقائيًا
اليكم الان جيت هاب: إجراءات أمنية جديدة لوقف العمليات المشبوهة تلقائيًا والان إلى التفاصيل من المصدر وكالة خبر:
أعلنت جيت هاب عن ميزة أمنية جديدة تهدف إلى تعزيز حماية المستودعات العامة، حيث ستقوم تلقائيًا بإيقاف العمليات (workflows) التي تشتبه في كونها ضارة قبل تنفيذها، وذلك حتى يقوم أحد المتعاونين المصرح لهم بمراجعتها والموافقة عليها.
هذه الخطوة تأتي استجابة للهجمات التي تستغل بيانات اعتماد جيت هاب المخترقة لدفع ملفات عمليات مشبوهة، مما قد يؤدي إلى كشف بيانات حساسة مثل مفاتيح الوصول إلى الخدمات السحابية أو رموز المستودعات. الميزة الجديدة لا تتطلب أي إعدادات إضافية وهي مطبقة حاليًا على المستودعات العامة على جيت هاب.كوم فقط.
يقع على عاتق أصحاب المستودعات ومنظمي المشاريع مفتوحة المصدر ومديري المؤسسات وقادة فرق DevOps مسؤولية تحديد من يمكنه الموافقة على هذه العمليات وما هي الضوابط اللازمة قبل منح الموافقة. يتوجب على المراجعين التحقق من هوية من بدأ العملية، التغييرات التي طرأت على ملفات الإعدادات، الأذونات المطلوبة، وما إذا كانت العملية تقوم بتحميل أو تنفيذ أي أكواد غير معروفة.
تُعد هذه الحماية الجديدة إضافة إلى تحديثات سابقة، مثل التغيير في "actions/checkout" الذي يرفض استرجاع أكواد من مستودعات متفرعة (forks) غير مراجعة ضمن سيناريوهات معينة. بينما لا تضمن هذه الإجراءات اكتشاف كل الهجمات، إلا أنها تضيف طبقة حماية مهمة ضد المخاطر المتزايدة في سلسلة توريد البرمجيات.
يوصى لأصحاب المستودعات العامة بتعيين مراجعين معتمدين، وتوثيق الأدلة المطلوبة للموافقة، ووضع مسار تصعيد للحالات غير الواضحة، لضمان الاستعداد لأي عملية مشبوهة قد يتم إيقافها.
المزيد من التفاصيل من المصدر - (اضغط هنا)
كانت هذه تفاصيل جيت هاب: إجراءات أمنية جديدة لوقف العمليات المشبوهة تلقائيًا نرجوا بأن نكون قد وفقنا بإعطائك التفاصيل والمعلومات الكامله .
و ننوه بأن الموضوع الأصلي قد تم نشرة ومتواجد على وكالة خبر و قام فريق العمل فيبرسبي نيوز بالتاكد منه او ربما تم التعديل علية او قد يكون تم نقله بالكامل اوالاقتباس ويمكنك قراءة الموضوع من مصدره الاساسي.