News: 2021-06-22T06_00_00Z

  ARM Give a man a fire and he's warm for a day, but set fire to him and he's warm for the rest of his life (Terry Pratchett, Jingo)

Sécurité des développeurs : alliance entre HackerOne et GitHub

(2021/06/22)


Sécurité des développeurs : alliance entre HackerOne et GitHub

mardi 22 juin 2021

HackerOne annonce un rapprochement avec GitHub. Objectif de cette intégration : simplifier les tâches de sécurité des développeurs.

C’est [1]officiel . GitHub [2]intègre désormais les fonctionnalités de sécurité collaborative de HackerOne. Cette collaboration vise à améliorer la sécurité du code des logiciels hébergés sur la plateforme de dépôts.

Cette initiative entend " participer à la mise sur le marché de logiciels nativement plus sécurisés " et contribuer à " limiter l’impact potentiel des attaques de type supply chain ". Pour les développeurs, l’intégration de l’automatisation du flux de travail permettront d’assurer le suivi et la synchronisation des rapports de vulnérabilité critiques entre HackerOne et GitHub.

Cette collaboration marque également l’entrée de [3]HackerOne sur la place de marché de GitHub .

[4]



[1] https://www.hackerone.com/blog/how-hackerone-and-github-now-work-better-together

[2] https://docs.hackerone.com/programs/supported-integrations.html

[3] https://github.com/marketplace/hackerone-for-github

[4] https://www.toolinux.com/?securite-des-developpeurs-alliance-entre-hackerone-et-github#forum

If you really want to know where you stand, it'll cost you around
$15K and that, in my opinion, is fine. If it isn't worth $15K to
protect your code then it is worth so little to you that there really
is no good reason not to just GPL it from the start.

- Larry McVoy on GPL licensing issues