Presentación del Nuevo Director de Seguridad de GitHub

El mundo funciona con software, y una gran parte de él, especialmente el software de código abierto que es parte de todo lo que experimentamos, lo crean millones de desarrolladores en GitHub todos los días.

GitHub está fuertemente invertido tanto en la seguridad de la plataforma como en ayudar a los desarrolladores a cambiar sus inversiones de seguridad en la creación de software seguro.

La seguridad es fundamental para la misión de la empresa y ningún equipo y plataforma está en una mejor posición que GitHub para continuar avanzando en el estado de la seguridad del software junto con la comunidad de desarrolladores.

Es por eso que estoy emocionado de compartir hoy que me uní a GitHub como director de seguridad.

Hacer que la seguridad sea fácil y efectiva para todos es algo muy importante para mí después de cinco años desarrollando y liderando el programa de seguridad en Duo Security.

Mi tiempo allí solidificó para mí que la buena seguridad y la velocidad del negocio no son conceptos opuestos cuando se combinan con un diseño reflexivo y un enfoque centrado en el cliente. Creo que la seguridad bien hecha nos permite ir más lejos, más rápido y con más confianza que nunca.

Este enfoque ya es totalmente coherente con el enfoque de GitHub para la seguridad del desarrollador primero.

Las inversiones en áreas como la autenticación sin contraseña y el movimiento líder en la industria de eliminar todas las cookies de seguimiento de terceros en GitHub.com demuestran una clara prioridad en la seguridad y privacidad del desarrollador en la plataforma.

De manera similar, las capacidades de seguridad centradas en el desarrollador, como el escaneo secreto y CodeQL, proporcionan barreras clave que ayudan a los desarrolladores a evitar incidentes y vulnerabilidades de envío.

Habiendo creado programas en empresas SaaS como Duo y grandes empresas como Cisco, sé lo críticas que son estas capacidades para una amplia gama de desarrolladores, y estas inversiones son una base increíble para la próxima ronda de crecimiento e inversión en nuestra organización de seguridad.

Como profesional de la seguridad, esta también es una transición emocionante para mí, ya que gran parte de la comunidad de seguridad y muchos de mis proyectos de seguridad favoritos viven en GitHub, como CloudMapper , estetoscopio , GoPhish y osquery.

No podría estar más emocionado de ayudar a asegurar la plataforma que hizo posibles estos proyectos influyentes y expandió su alcance de maneras increíbles.

Es realmente un momento especial para unirse a GitHub para liderar la organización de seguridad.

Estoy emocionado de trabajar con el equipo y la comunidad para asegurar que GitHub continúe liderando como el hogar más confiable para que los desarrolladores, los ecosistemas y los equipos se unan y creen.

Si está interesado en unirse a nosotros, nos encantaría hablar con usted. Esté atento a los roles abiertos en la organización de seguridad mientras ingresamos a este nuevo y emocionante capítulo de la seguridad de Github.

Fuente: Blog Oficial de Github

Relacionado

Visual Studio integrado en Github: Codespaces, nuevo editor beta integrado en tus repositorios

Contribuir con código a una comunidad puede ser difícil. Cada repositorio tiene su propia forma de configurar un entorno de desarrollo, que a menudo requiere docenas de pasos antes de poder escribir cualquier código. Peor aún, a veces el entorno de dos proyectos en los que está trabajando entra en conflicto entre sí. Codespaces te brinda un entorno de desarrollo con todas las funciones alojado en ¡SEGUIR LEYENDO!

Universo Github 2021

Un año más Github realiza el evento Universo de Github en el que presentan novedades y lanzan algunos webinar en los que impulsar y mejorar el uso de la plataforma. Si quieres acceder a todo el contenido, se requiere una cuenta de Github y el registro tanto en el Evento como en las sesiones y talleres que más te interesen. ?‍? ACCEDER AL UNIVERSO GITHUB 2021 ¡SEGUIR LEYENDO!

Un token de GitHub mal Gestionado expuso el Código fuente de Mercedes-Benz

El 29 de septiembre de 2023, ocurrió un importante incidente de seguridad en Mercedes-Benz, un reconocido fabricante de automóviles alemán. Un incidente de mal manejo de un token de GitHub resultó en un acceso no restringido al servidor interno de GitHub de la empresa, exponiendo código fuente crítico al público. Este artículo profundiza en los detalles del incidente, sus posibles consecuencias y las acciones posteriores tomadas ¡SEGUIR LEYENDO!

Scripting con GitHub CLI

Ha pasado un año desde que lanzamos la primera versión pública de GitHub CLI. Desde entonces, hemos agregado funcionalidad para administrar repositorios, comentar problemas, habilitar la fusión automática para solicitudes de extracción, configurar de forma segura valores secretos para acciones de GitHub y más. Sin embargo, donde las herramientas de línea de comandos realmente brillan es en su capacidad para combinarse con otras utilidades e integrarse ¡SEGUIR LEYENDO!

Novedades del Universo Github 2020: Nuevo modo oscuro, patrocinadores de GitHub para empresas y más

Con todas las noticias que salen de GitHub Universe hoy, merece la pena hacer un resumen rápido de todos los anuncios y los cronogramas de las funciones que se han implementado esta semana. Empresas convertidas en Sponsor a través de GitHub Las empresas ahora pueden invertir en código abierto con las opciones de patrocinadores de GitHub. El año pasado, se saco la opción de patrocinadores de ¡SEGUIR LEYENDO!

Salir de la versión móvil