Tutte le notizie
Sicurezza Mondo

GitHub aggiunge un controllo per le azioni sensibili.

Alcune aziende possono richiedere un nuovo accesso o l’autenticazione a più fattori prima di creare token o cambiare le impostazioni di sicurezza.

Fonte

Che cosa è successo

GitHub ha avviato un’anteprima pubblica di Proof of Presence per alcuni clienti Enterprise Cloud. Quando è attiva, la funzione rimanda l’utente al provider di identità aziendale per una nuova autenticazione prima di azioni importanti, come creare un token, modificare webhook o cambiare le impostazioni di sicurezza di un’organizzazione.

SIGNAL / Analisi SIGNAL

Che cosa cambia per te

In un’azienda idonea, una sessione del browser rubata potrebbe non bastare più per apportare queste modifiche. Gli amministratori possono richiedere un nuovo accesso o una verifica a più fattori secondo la politica del provider di identità.

Che cosa tenere presente

È un’anteprima pubblica, non una protezione predefinita per tutti gli account GitHub. Secondo GitHub, al momento è limitata alle aziende Enterprise Managed Users su github.com o GHEC-DR che usano Microsoft Entra ID per SSO tramite SAML o OIDC. Una verifica riuscita vale per la sessione di due ore; la protezione delle unioni delle pull request è ancora prevista, non disponibile.

Che cosa puoi fare

Se amministri un’azienda idonea, controlla l’impostazione Proof of Presence e la politica di autenticazione Entra ID prima di attivarla. Gli altri utenti non devono presumere che questa anteprima protegga il loro account.

Fonte

github.blog

Anteprima pubblica. Un annuncio del produttore non è un test indipendente.

Nessuna correzione registrata per questo articolo.

Segnala un errore