ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-21, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

GitHub රහස් පරික්ෂණයෙන් ඉන්බොක්ස් සෞන්‍යයට ළඟා වී නූතන ආරක්ෂාව

GitHub රහස් පරික්ෂණයෙන් ඉන්බොක්ස් සෞන්‍යයට ළඟා වී නූතන ආරක්ෂාව

GitHub ආරක්ෂක කණ්ඩායම සමාගමේ සියලුම රෙපොසිටරී 15,000කට අධිකව 20,000කට වැඩි රහස් සොයා ගැනීමේ අනතුරු ඇඟවීම් (secret scanning alerts) සොයා ගත්තා. ඒවා සියල්ලම නවීන ගැටළුවක් නොවෙයි; බොහෝ අසත්‍ය, පරීක්ෂණ කේත හෝ ඉවත් කර ඇති අක්‍ෂරයන් ගණනාවක් පමණයි.

ඉන්පසු GitHub තීරණය කළේ, පළමුව නව රහස් තවත් එකතු නොවීම සඳහා පූර්ණ ආරක්ෂණ සැකසුමක් ක්‍රියාත්මක කර, පසුගිය නව මාස 9 තුළ සියලු ඇඟවීම් නූතන ඉන්බොක්ස් ශුන්‍ය (inbox zero) තත්ත්වයට පත් කිරීමයි. මෙයට පියවර තිළිණයක්, පද්ධතිගත කිරීම සහ වෘත්තීයමය ක්‍රියාදාමයක් අවශ්‍ය වුණා.

GitHub රහස් පරික්ෂණයේ ප්‍රධාන ක්‍රියාමාර්ග

  • පළමු පියවර – නව රහස් එකතු නොවීම: සියලු සංවිධානයන්ට secret scanning සහ push protection සක්‍රිය කර, රෙපොසිටරී එකක් පමණක් බැහැර වීමක් නොහැකි කර ඇත.
  • දෙවන පියවර – දත්ත විශ්ලේෂණය: 20,000+ ඇඟවීම් රෙපොසිටරී, රහස් වර්ගය, වයස අනුව වගුවට ගෙන, සැබෑ අවදානම් සහ පරීක්ෂණ තොරතුරු වෙන් කරගත්තා.
  • තෙවන පියවර – ක්‍රියාත්මක කිරීම: කේතය, සහය පෝරම, බග් බවුන්ටි වාර්තා, විකී පිටු වැනි සියලු තැනවලින් රහස් ඉවත් කිරීමේ ක්‍රියාදාමයක් සකස් කර, අලුත් ගැටළුවක් නොපැමිණි බව තහවුරු කරමින් ඉදිරියට ගත්තා.

මෙම ක්‍රමය අනුව, GitHub ආරක්ෂක ඉංජිනේරුවන් කණ්ඩායමට අධික වැඩ බරක් නොදෙන විදියට, පද්ධතිගත, මිනුම් කළ, සහ අත්‍යවශ්‍ය දැනුමක් නොඅවශ්‍ය වන ක්‍රියාදාමයක් සකස් කර ඇත.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

GitHub නවීන රහස් පරික්ෂණ ක්‍රමවේදය ලොව පුරා විවෘත කළ පසු, ශ්‍රී ලංකාවේ තාක්ෂණික පරිසරයට පලපුරුදු අත්දැකීම් ලබා දේ. සිසුන්ට, සංවර්ධකයන්ට සහ ව්‍යාපාරිකයන්ට පහත වාසියක් ලැබේ:

  • ආරක්ෂා‑ඇතිකරණය: secret scanning භාවිතයෙන් කේත ගබඩා වල රහස් තොරතුරු පරීක්ෂා කර, ද්‍රව්‍යමය ආරක්ෂාව ඉහළ දිය හැක.
  • ඉගෙනුම්‑අවස්ථා: GitHub විසින් පළ කරන ප්‍රායෝගික උපදෙස් සහ playbook මගින් ස්වයංක්‍රීය ආරක්ෂණ ක්‍රියාපටිපාටියක් ඉගෙන ගත හැක.
  • ව්‍යාපාර‑ආරක්ෂාව: නව ආරක්ෂක සැකසුම් (push protection) ක්‍රියාත්මක කිරීමෙන්, සංවර්ධන කණ්ඩායම් රහස් හරහා දෝෂාබාධිත සේවාදායකයන්ට පවා ප්‍රවේශය ලැබීම අවහිර වේ.

මෙම පළපුරුදු ආකාරය ශ්‍රී ලංකාවේ තාක්ෂණික ආයතනවලට ද්‍රව්‍යමය ආරක්ෂණ ප්‍රතිපත්ති ගොඩනැගීමට මාර්ගෝපදේශයක් වන අතර, දේශීය තාක්ෂණික සමාජයේ ආරක්ෂක සංස්කෘතිය වර්ධනය කිරීමට උපකාරී වේ.

අවසන් වශයෙන්, GitHub හි secret scanning පද්ධතියේ සාර්ථකත්වය, ආරක්ෂක අවදානම් හඳුනා ගැනීම, ප්‍රතිකාර කිරීම, හා පසුබැසීමේ ක්‍රමවේදයන් ගොඩනැගීමට අධි අවශ්‍යතාවයක් පෙන්වයි. මේ අත්දැකීම අපගේ දේශීය සංවර්ධකයන්ටත්, ආයතනවලටත්, ආරක්ෂක ප්‍රතිපත්ති අනුගමනය කිරීමේ වැදගත්කම මත පදනම්ව, නව තාක්ෂණික පරිසරයක් ගොඩනැගීමට මග පෙන්වයි.

💡 ඔබේ කේත ගබඩා ආරක්ෂාව දැන්ම තහවුරු කරමු!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
GitHub Blog ↗
#GitHub #SecretScanning #Security #DevOps #SriLanka