Falcon ShieldはGitHubの保護にどう役立つか
GitHubでは開発者のワークフローにセキュリティが直接埋め込まれましたが、設定ミスがデータにリスクをもたらす可能性があります。
CrowdStrike Falcon® Shieldはセキュリティ設定を継続的に確認することでGithubを保護し、コードを盗もうとする脅威アクターから保護します。
ハイジーンとブランチ保護の強化
ワークフローを強制する堅牢なブランチ保護ルールで重要なブランチを保護します。
- ユーザーと管理者にルールを適用
- コードをリポジトリにプッシュする書き込み権限を無効化
- コミットアクションに検証済みの署名を要求
×
×
メンバーの特権の制限
セキュアベースラインを作成します。
- 新規ユーザー向けのポリシーをカスタマイズ
- 管理者ではないメンバーが外部のコラボレーターをリポジトリに招待しないようにする
- チームを作成できるメンバーを制限
リポジトリの脆弱性の検知
GitHub Advisory Databaseに新たな脆弱性が追加されたときにアラートを受信し、自動セキュリティ更新を生成します。
- リポジトリの依存関係内で新しい脆弱性が検知されたときにアラートを送信するようにシステムを設定
- 自動セキュリティ更新を生成
×