改善してほしいポイント
1。誤検知が多いです。トリガーになったユーザーのプロフィールから会社を推測してその人のシークレット漏洩をアラートしますが、関係性がないユーザーに対するアラートが多く、運用負荷になってます。
2。アラート発生時の優先度判断をさらに支援する機能があると嬉しいです。例えば、実際に悪用リスクが高いシークレットかどうかを環境情報を分析して、提案してくれれば良いとおもいます。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
GitGuardianの導入により、ソースコード経由のシークレット情報漏えい対応が大幅に効率化されました。
GithubでもSecretScan機能がありますが、管理Organizationに把握できない社員、業務委託先のユーザーのシークレット情報の外部露出が確認できるようになりました。